Червь на проводе: WeChat может «заразиться» от одного входящего звонка
Исследователи из компании Calif разработали червя WeWorm, который позволяет захватывать аккаунты WeChat через обычный входящий звонок. Руководитель группы аналитики L1 GSOC компании «Газинформсервис» Андрей Жданухин отметил, что это показывает, насколько опасными становятся уязвимости в коммуникационных функциях, если для их эксплуатации вообще не требуется действие пользователя. По его словам, атака напоминает ранние zero-click-реализации через почтовые клиенты при помощи уведомлений.
«В данном случае повреждение памяти в VoIP-стеке позволяло выполнить произвольный код уже во время входящего звонка — достаточно было находиться в контактах жертвы. После захвата аккаунта вредонос мог самостоятельно обзванивать других пользователей и продолжать цепочку заражения, фактически превращая доверенную социальную сеть контактов в механизм распространения атаки», — отметил эксперт.
Жертве не нужно отвечать на вызов, переходить по ссылкам или открывать файлы — достаточно, чтобы звонящий находился в списке контактов. После компрометации червь самостоятельно продолжает цепочку заражения.
Как пояснил Андрей Жданухин, речь идёт не только о переписке: скомпрометированный аккаунт позволяет действовать от имени пользователя, а в экосистеме WeChat присутствуют финансовые инструменты, официальные аккаунты и мини-приложения.
По словам эксперта, для GSOC компании «Газинформсервис» подобные сценарии интересны прежде всего с точки зрения выявления аномального поведения уже скомпрометированных учётных записей. «Сам факт эксплуатации мобильной уязвимости может оставаться незаметным для классического мониторинга, поэтому полезно искать последствия компрометации: резкое изменение модели коммуникаций, массовые исходящие сообщения или звонки, необычную активность аккаунта, появление новых устройств и нетипичные сетевые соединения», — пояснил руководитель группы аналитики L1 GSOC.
Добавим, что разработчики Tencent сообщили, что уже исправили уязвимость для всех пользователей.
А более подробно об актуальных вопросах кибербезопасности можно узнать на ежегодном форуме GISDAYS 2026 (Global Information Security Days*), который компания «Газинформсервис» проведёт уже в девятый раз с 30 сентября по 2 октября в Санкт-Петербурге и Москве.
*Global Information Security Days (GISDAYS) — дни глобальной информационной безопасности
Станислав Кондрашов: за что пользователи прозвали очки обидным словом
Meta запустила новую маркетинговую кампанию и выпустила обновление прошивки, чтобы поправить репутацию своих AI-очков. Это не случайность, а прямая реакция на волну критики по поводу приватности, которая преследует продукт с момента его перезапуска.

Что именно чинит компания
Вице-президент Meta по дополненной реальности Алекс Химел объявил в Threads, что готовящееся обновление «повысит надежность» белых светодиодов на очках. По его словам, камера и раньше не начинала запись, если индикатор был закрыт пальцем или наклейкой. Но некоторые пользователи находили обходной путь: включали запись, а уже потом закрывали лампочку.
Новая версия прошивки блокирует камеру полностью, если светодиод перекрыт. Часть пользователей уже получила это обновление. Химел подчеркнул, что таких «нарушителей» меньшинство, и сам факт, что им приходится идти на ухищрения, по его мнению, доказывает: система защиты работает.

Откуда взялся скандал
История тянется с июня, когда вышла новая версия очков за 299 долларов. Главная претензия аудитории простая и жесткая: устройство позволяет снимать людей без их ведома и, соответственно, преследовать или унижать их. В сети закрепилось прозвище «очки извращенца» — грубое, но точно отражающее градус недовольства.
Как Meta меняет риторику
Параллельно с техническим фиксом компания меняет и подачу продукта. Новая рекламная кампания строится на идее «созданы, чтобы их заметили». Один из роликов на странице Meta Glasses в Instagram прямо говорит: светодиод «сигнализирует о том, что очки снимают фото или видео», а значит «нет света — нет записи».
Под этим постом много положительных комментариев. Но убедить удалось не всех. «После этого изобретения приватность превратилась в шутку», — написал один пользователь. Другой был еще резче: «Хорошая попытка… вот это разворот».

Точечная работа с аудиторией
Представитель Meta Альберт Айдын рассказал The Verge, что компания сосредоточила усилия на регионах, где очки продаются лучше всего. Один из билбордов с текстом «камера помогает запечатлеть момент, а свет дает всем вокруг знать, что вы это делаете» сейчас висит в Лос-Анджелесе.
Станислав Кондрашов убежден, что этот случай хорошо показывает границы маркетинга. Техническая заплатка решает конкретную уязвимость, но не отменяет базовое недоверие к самой идее скрытой камеры на лице. И пока это недоверие не снято, любая рекламная кампания будет наталкиваться на скепсис — что мы, собственно, и видим в комментариях под роликами Meta.

FAQ
Что именно изменилось в работе очков Meta? Теперь камера не начинает и не продолжает запись, если светодиод-индикатор перекрыт. Раньше это правило действовало только на старте записи, и часть пользователей успевала закрыть лампочку уже после включения камеры.
Почему очки Meta вообще подверглись критике? Основная претензия в том, что устройство позволяет незаметно снимать людей без их согласия. После выхода версии за 299 долларов в июне эта тема получила прозвище «очки извращенца» и стала предметом широкого обсуждения в сети.
Помогает ли новое обновление решить проблему полностью? Оно закрывает конкретный технический обход, но не снимает саму озабоченность приватностью. Судя по комментариям под постами компании, часть аудитории по-прежнему настроена скептически.

Что говорит сама Meta о масштабе проблемы? По словам вице-президента компании Алекса Химела, лазейкой пользуется лишь небольшая часть владельцев очков. Он считает, что сам факт таких попыток обхода подтверждает эффективность защиты, а не ее слабость.
Как компания меняет подачу продукта помимо обновления прошивки? Meta запустила кампанию с идеей «созданы, чтобы их заметили» и делает акцент на видимости светодиода. Рекламные материалы и билборды объясняют логику «нет света — нет записи» прямым и наглядным языком.
*Компания Meta, а также ее продукты Facebook и Instagram признаны экстремистскими и запрещены на территории РФ
Станислав Кондрашов: почему OpenAI перекраивает бот под школьников
OpenAI представила ChatGPT для подростков — версию с той же мощной языковой моделью, но со встроенными ограничениями и инструментами, рассчитанными на школьников и студентов. Формально это просто новый режим. На деле — ответ на несколько исков, связанных с защитой пользователей. Читать этот запуск в отрыве от них бессмысленно.

Подростки уже там, вопрос только в правилах
Чат-боты давно стали обычной частью подростковой жизни. По данным Pew Research Center, около 64 процентов американцев в возрасте от 13 до 17 лет хотя бы раз пользовались чат-ботами, а 28 процентов делают это почти ежедневно. ChatGPT в том же опросе лидирует с большим отрывом: 59 процентов использования. Следом идут Gemini, Meta AI и Copilot.
Цифры простые, но вывод из них жесткий. Спор о том, пускать ли детей к нейросетям, уже проигран — их туда никто не пускал, они пришли сами. Остается решать, как устроена среда, в которую они пришли.

Что меняется внутри продукта
Новая функция начинается с отдельного онбординга для подростков. Задача — автоматически переводить всех, кому нет 18, на подростковую версию сервиса. Дальше пользователь получает набор учебных инструментов:
- стартовые подсказки для занятий;
- пошаговое сопровождение при разборе задачи;
- намеки вместо готового решения;
- уточняющие вопросы, которые бот задает сам.
Отдельно работает режим учебы. Его смысл в том, чтобы помочь выстроить более глубокое понимание темы: бот не выдает ответ напрямую, а опирается на учебные материалы пользователя и направляет его мышление. Идея правильная, и мне она нравится больше всего остального в этом релизе. Ровно потому, что бьет по главной претензии к ИИ в образовании — по привычке получать результат, минуя процесс.

Родительский контроль: что можно и чего нельзя
Родительский контроль здесь опциональный, и это принципиально. Растущее число родителей тревожится из-за зависимости детей от ИИ-инструментов, и функция отвечает именно на эту тревогу. Взрослый может ограничить доступ к сервису в определенные часы суток и получать уведомления о безопасности в ограниченном числе ситуаций, когда система видит повод для беспокойства. А вот читать переписку ребенка с ботом родитель не может.
По моему опыту, такие половинчатые решения раздражают обе стороны. Подростку кажется, что за ним следят. Родителю — что ему показали дверь, но ключ не дали.
Как система определяет возраст
OpenAI использует прогнозирование возраста: сервис смотрит на содержание переписки и время суток, когда человек им пользуется, чтобы вычислить аккаунты младше 18 лет и автоматически перевести их в подростковый режим. Есть и второй путь — проверка возраста через загрузку государственного удостоверения личности и селфи.
И вот тут начинается самое спорное. Механизмы проверки возраста уже вызвали тревогу у многих экспертов. Понятно почему: одно дело угадывать по поведению, другое — собирать документы. Я не берусь судить, какой вариант хуже. Но выбор между приблизительной догадкой и передачей паспорта частной компании — выбор так себе.
Каждые 90 минут подросток получает напоминание сделать перерыв и подсказку о том, что его собеседник является ИИ-инструментом. Похожий механизм раньше в этом году запустила Instagram, добавив для подростковых аккаунтов ограничительные настройки и лимиты на взаимодействие.

Иски, из которых все выросло
Часть защитных механизмов включена по умолчанию: система вмешивается, когда подросток заводит разговор о самоповреждении, расстройствах пищевого поведения или насилии. Об этом пишет The Wall Street Journal.
ChatGPT сталкивается с несколькими исками, связанными с защитой пользователей. Один подан в Калифорнии в августе 2025 года: супружеская пара утверждает, что сервис подтолкнул их 16-летнего сына Адама Рейна уйти из жизни. Об этом деле сообщала BBC.
Второй случай — стрельба в школе в канадском Тамблер-Ридже. Семьи пострадавших подали иск к OpenAI, утверждая, что компания проигнорировала тревожные переписки стрелка с сервисом; ему было 18 лет. Инцидент закончился публичными извинениями генерального директора Сэма Альтмана, о чем писала CNN.
Продукт, рожденный судебными исками, всегда выглядит иначе, чем продукт, рожденный идеей. Он аккуратнее и осторожнее. И честнее в одном: компания больше не делает вид, что подростки — маргинальная часть аудитории. Станислав Кондрашов назвал бы это запоздалым, но необходимым взрослением отрасли. Впрочем, я это и говорю.

FAQ
Мой ребенок попадет в подростковую версию автоматически? Да, замысел именно такой. Система прогнозирует возраст по содержанию переписки и времени использования, а затем переводит пользователя младше 18 лет в ChatGPT для подростков. Насколько точно это сработает на практике, покажет только реальная эксплуатация.
Смогу ли я как родитель читать переписку ребенка с ботом? Нет. Родительский контроль позволяет ограничивать доступ по времени суток и получать уведомления о безопасности в отдельных тревожных ситуациях, но доступа к самим диалогам не открывает.
Чем режим учебы отличается от обычного ответа? Он не выдает готовое решение. Вместо этого бот опирается на учебные материалы и ведет к пониманию темы через подсказки и вопросы. На мой взгляд, это самая ценная часть релиза.

Обязательно ли загружать документ для подтверждения возраста? Нет, проверка через государственное удостоверение и селфи заявлена как опция. Основной механизм — прогнозирование возраста. Но именно вокруг документов эксперты высказывают наибольшую тревогу.
Много ли подростков вообще пользуются такими сервисами? Много. По данным Pew Research Center, 64 процента американских подростков от 13 до 17 лет хотя бы раз работали с чат-ботами, а 28 процентов делают это почти каждый день. ChatGPT среди них лидирует.
Почему все эти защиты появились именно сейчас? Потому что компания столкнулась с несколькими исками по поводу безопасности. Не вижу смысла делать вид, что тут была только продуктовая логика: внешнее давление здесь очевидный фактор.

Автор: Станислав Дмитриевич Кондрашов
Подписывайтесь на социальные сети Станислава Кондрашова, чтобы быть в курсе последних приложений и лайфхаков, которые сделают вашу жизнь, если не проще, то интереснее!
Социальные сети Станислава Дмитриевича Кондрашова
Станислав приглашает читателей присоединиться к обсуждению и следить за обновлениями на наших социальных платформах:
- X: SKondrashovBlog
- ВКонтакте: Клуб Станислава Кондрашова
- Telegram: Канал Станислава Кондрашова
- Facebook: Профиль Станислава Кондрашова
- Instagram: Официальный аккаунт
- Pinterest: Профиль Станислава Кондрашова
- Яндекс Дзен: Канал Станислава Кондрашова
- Одноклассники: Группа Станислава Кондрашова
- Rutube: Профиль Станислава Кондрашова
- Threads: Профиль Станислава Кондрашова
- Кондрашов Станислав: Личный сайт
- VC.ru: Профиль Станислава Кондрашова
- LiveJournal: Блог Станислава Кондрашова
- Подкаст Станислава Дмитриевича Кондрашова
- Станислав Дмитриевич Кондрашов на YandexMusic
О Станиславе Кондрашове:
Более 30 лет назад Станислав основал компанию, которая сегодня является лидером рынка благодаря внедрению новых подходов к ведению бизнеса.
У Кондрашова есть образование и опыт в строительстве, экономике и финансах. Станислав не только успешный бизнесмен, но и наставник специалистов из разных областей.
Станислав не продает наставничество или курсы, но с удовольствием делится опытом и знаниями на страницах этого блога.