sejournal.io

iOS под угрозой: хакеры крадут ключи от криптокошельков

1774101921675 2847657 scaled

Специалисты Google обнаружили опасный комплекс для взлома iPhone

Эксперты Google Threat Intelligence Group выявили сложный набор эксплойтов для iOS под названием DarkSword. Этот инструмент, используя цепочку из шести уязвимостей, позволяет тайно получить полный контроль над устройством. Ключевой модуль пакета — Ghostblade — предназначен для кражи конфиденциальных данных, включая информацию из криптокошельков (ключи, сид-фразы).

Детали угрозы:
* Способ атаки: Взлом происходит через посещение вредоносных сайтов, которые запускают цепочку эксплойтов без ведома пользователя.
* Возможности злоумышленников: После взлома злоумышленники могут читать сообщения, получать доступ к файлам и учетным данным, отслеживать местоположение, извлекать данные из приложений и выполнять удаленные команды.
* Цель: Криптоактивы пользователей. Инструмент Ghostblade специально нацелен на сбор данных для доступа к кошелькам.
* Причастные: Комплекс использовали как коммерческие поставщики шпионского ПО, так и, предположительно, государственные хакерские группы. Атаки зафиксированы в ряде стран.

Рекомендации по защите (от CertiK):
1. Срочно обновите iOS до последней версии (исправления выпущены).
2. Включите режим блокировки, если обновление невозможно.
3. Проверьте и удалите все неизвестные сеансы входа в аккаунты.
4. Для хранения криптоактивов используйте аппаратные кошельки и никогда не храните сид-фразы на смартфоне.

Появление DarkSword свидетельствует о растущей доступности сложных инструментов взлома для широкого круга злоумышленников.

Apple добавила ИИ-агентов в Xcode

1770216720279 2728692 scaled

Корпорация Apple представила обновление для среды разработки Xcode, добавив поддержку ИИ-агентов на базе моделей Claude от Anthropic и Codex от OpenAI.

Новая функция позволяет ИИ-агентам работать с высокой степенью автономии для выполнения задач программистов. Они могут самостоятельно разбивать сложные цели на этапы, принимать решения на основе архитектуры проекта и использовать встроенные инструменты. Агенты способны искать необходимую документацию, анализировать структуру файлов, обновлять настройки проектов и даже визуально проверять результаты своей работы.

«В Apple наша цель — создавать инструменты, которые предоставляют разработчикам передовые технологии, чтобы они могли создавать самые лучшие приложения», — заявила вице-президент компании по международным отношениям с разработчиками Сьюзан Прескотт. По её словам, использование ИИ-агентов значительно повышает производительность и творческий потенциал, оптимизируя рабочий процесс.

Интерфейс для взаимодействия с ИИ-ассистентом расположен в левой части экрана Xcode. Разработчик может на естественном языке дать команду, например, создать новый проект или модифицировать существующий код. Агент составит план действий и приступит к его выполнению.

Все действия нейросети фиксируются в хронике, что позволяет пользователю отслеживать ход работы и при необходимости отменять внесённые изменения.

Обновление Xcode 26.3 также включает интеграцию Model Context Protocol — открытого стандарта, который предоставляет программистам гибкость в выборе любого совместимого ИИ-агента или инструмента.

Напомним, что в ноябре 2025 года компания Microsoft сообщила об обнаружении уязвимостей в ИИ-агентах после проведения масштабных тестов.