Apple reveals 'shocking evidence' from ex-employee's MacBook in OpenAI suit
Apple подала новый документ в суд по иску против OpenAI, утверждая, что получила «шокирующие доказательства» из MacBook бывшего инженера Чанга Лю, который перешёл из Apple в OpenAI в январе. По данным Apple, первоначальная экспертиза ноутбука показала, что Лю не только скачал конфиденциальную схему электрической цепи Apple, но и использовал её в своей работе в OpenAI, включая запуск симуляции в марте с помощью LTspice — инструмента для моделирования электрических схем. При этом он заявлял, что его ИИ-агент научился запускать LTspice и анализировать результаты, что, по мнению Apple, создаёт риск необратимого и распространяющегося использования trade secret через обучение моделей.
Кроме того, Apple утверждает, что Лю и его коллеги в OpenAI были осведомлены о его несанкционированном доступе к облачному хранилищу Apple, а после начала внутреннего расследования он направил инструкции по уничтожению доказательств коллеге из OpenAI, которая подтвердила готовность следовать им. Также отмечается, что Лю использовал в OpenAI инструмент с тем же названием, что и внутреннее приложение Apple для инженерной работы. Apple подчеркивает, что доказательства были получены благодаря синхронизации данных с Mac mini, который также использовал Лю и позже синхронизировался через iCloud с изъятым MacBook. Компания требует доступа к этому устройству и настаивает на ускоренном раскрытии доказательств, заявляя, что OpenAI проигнорировало доступные данные, выдвигая вместо них опровергаемые теории.
Комментарии (140)
Обсуждение дополняет статью, фокусируясь на юридических и этических последствиях использования личных аккаунтов на корпоративных устройствах, а также на новом правовом аргументе о необратимом распространении торговой тайны через ИИ-агентов. Не входите в личные аккаунты на рабочих устройствах — даже внешний вид такого действия создаёт риски, особенно при наличии инструментов скриншотинга. Разделяйте рабочее и личное: личные данные храните только на личных устройствах. Даже незарегистрированные браузерные сессии могут стать основанием для раскрытия данных. Уходя из компании, очищайте устройства и выходите из всех аккаунтов. Одни считают доступ к личным аккаунтам через корпоративное устройство несанкционированным и незаконным, другие указывают, что суд может потребовать доступ к любым релевантным данным. Технические специалисты часто путают технический контроль доступа с юридическим: суд вправе запросить доступ и к личным устройствам, если в них есть доказательства. Корпорации, особенно зрелые, немедленно увольняют сотрудников при доказательствах кражи интеллектуальной собственности, чтобы снять юридическую ответственность. Прецеденты (Citadel, Coca-Cola) показывают, что даже попытка использовать украденное влечёт жёсткие последствия, независимо от успеха. Использование ИИ-агента для анализа и воспроизведения конфиденциальной схемы может создать необратимые следы — это новый правовой аргумент, не проверенный в суде. Одни считают, что агент лишь сохранил схему в виде резюме, другие — что даже косвенное использование оставляет следы в модели, и аргумент Apple правомерен. Открытое использование инструмента с тем же именем, что и внутренний инструмент Apple, усиливает подозрения в преднамеренном копировании. Прецеденты в области реверс-инжиниринга (cleanroom-подход) могут быть применимы к ИИ, но требуют чёткого разделения между изучением и созданием нового продукта. Существует мнение, что защита интеллектуальной собственности в эпоху ИИ теряет смысл, поскольку все модели обучаются на самых открытых данных. Использование личных аккаунтов на корпоративных устройствах — не просто нарушение политики, а потенциальное нарушение закона о защите торговых тайн, особенно если данные попадают в ИИ-системы.
iCloud+ Hide My Email addresses will remain on icloud.com 🔥 Горячее 💬 Длинная дискуссия
С начала 2026 года новые адреса сервиса «Войти с помощью Apple» будут выдаваться на домене private.icloud.com, а не на прежнем privaterelay.appleid.com. Существующие адреса останутся активными и продолжат пересылку писем без перебоев, обеспечивая бесшовную миграцию для пользователей. Это изменение не затрагивает функцию Hide My Email в iCloud+, которая останется на домене icloud.com.
Разработчикам необходимо обновить системы учётных записей, логику валидации почты и списки разрешённых доменов, чтобы поддерживать оба домена — старый и новый. Игнорирование этого требования может привести к сбоям при регистрации или входе пользователей, чьи временные адреса уже получены на private.icloud.com. Рекомендуется проверить все точки интеграции с Sign in with Apple, особенно те, где жёстко заданы домены в allowlist.
Комментарии (157)
Переход Sign in with Apple на private.icloud.com — техническое исправление, унифицирующее инфраструктуру с Private Relay и предотвращающее блокировку алиасов. Hide My Email остаётся на icloud.com для повышения приватности: смешивание с обычными адресами затрудняет их блокировку, несмотря на опасения по поводу lock-in. iCloud-алиасы эффективно снижают спам в Gmail и ProtonMail, особенно при настройке фильтров — рекомендуется помечать письма с них как «не спам». Существующие адреса на privaterelay.appleid.com сохранят работу. Для интеграции Sign in with Apple требуется платный Apple Developer аккаунт ($99/год). iCloud+ по $0.99/мес воспринимается как выгодный, хотя письма с iCloud-адресов иногда попадают в спам. Пользователи VPN могут использовать private.icloud.com для обхода ограничений сайтов, разрешающих только Private Relay. Создание новых Hide My Email адресов через настройки iCloud не изменилось.
Show HN: iPhone app takes simultaneous images from 2 lenses, fuses into 1 photo 💬 Длинная дискуссия
Photosynthesis — это камера‑приложение для iPhone, которое одновременно использует две (или три) объективы, захватывая кадры одновременно и объединяя их в один высокодетализированный снимок без применения генеративного ИИ. Основная идея — сохранить всю оптическую информацию с обоих объективов, чтобы пользователь мог получить одновременно широкий угол обзора и мелкую детализацию, как будто у него был один «идеальный» объектив.
Ключевой факт: при съёмке концертов, пейзажей или удалённых объектов приложение сохраняет читаемые надписи, текстуры и даже мелкие детали, которые обычно теряются при обычном цифровом приближении. Для iPhone 11 и новее (модели с минимум двумя задними камерами) приложение работает в паре «основной + зум» или «основной + широкоугольный», а на трёхобъективных смартфонах можно выбирать любые комбинации. Все пиксели берутся непосредственно с сенсора, а машинное обучение используется лишь для выравнивания и подбора цвета, без создания новых изображений.
Что запомнить:
- Два объектива снимают одновременно → один снимок с реальной оптикой и без ИИ‑искажений.
- Позволяет одновременно увеличить детализацию и сохранить широкий контекст, идеально подходит для концертов, пейзажей и удалённых объектов.
- Поддерживает iPhone 11‑и новее; автоматический экспорт в iCloud/папку, но фото хранятся в приложении до их удаления.
Факт‑бонус: даже на обычных iPhone без оптического зума приложение даёт ощущение «идеального» объектива, сочетая детализированный центр с панорамным фоном, что делает возможным «zoom‑and‑crop» без потери качества.
Комментарии (224)
Пользователи обсуждают технические детали Photosynthesis: работу с несколькими объективами, алгоритмы слияния снимков и качество итоговых фотографий, которое многие считают хуже, чем у стандартной камеры. Несмотря на интерес к идеи, реализация требует улучшений: предлагают оптимизировать алгоритмы, повысить качество сгенерированных фото и отказаться от подписки.
Apple defeats liability for not scanning iCloud for CSAM 🔥 Горячее 💬 Длинная дискуссия
Суд отклонил иск к Apple за отсутствие сканирования iCloud на наличие детской порнографии, защищая компанию иммунитетом по разделу 230. Платформы не несут ответственности за контент, размещённый пользователями, даже если они знают о его наличии — как подчеркнул суд, любые требования к Apple действовать как цензор или издатель автоматически попадают под защиту закона. Несмотря на то, что Apple ранее экспериментировала с технологией NeuralHash, а затем отказалась от сканирования в пользу сквозного шифрования, это не делает её юридически виновной. Суд отметил, что даже при наличии внутренних переписок, подтверждающих осведомлённость Apple о злоупотреблениях, иммунитет сохраняется — намерения компании не имеют значения.
Судьи открыто выразили недовольство: они признали, что текущая правовая модель ставит приватность выше защиты жертв, оставляя детей, ставших жертвами порнографии, в состоянии постоянного повторного насилия. Хотя Apple могла использовать существующие инструменты вроде PhotoDNA, как это делают другие платформы, закон не требует этого. Суд призвал сосредоточиться не на разрушении шифрования, а на усиленной работе правоохранительных органов — именно они должны пресекать создание и распространение контента, а не компании, хранящие данные. Иск передан на рассмотрение в Апелляционный суд девятого округа, где решение может измениться.
Комментарии (249)
Обсуждение вскрывает противоречие между борьбой с CSAM и приватностью. Многие видят в сканировании троянского коня: технологию легко перенаправить на слежку за политическими взглядами или авторским контентом, а проверка на устройстве лишь переносит слежку с сервера на устройство, не снимая риска. Отмечают перекосы законодательства — сгенерированные ИИ изображения преследуют как доказательство насилия, которым они не являются, а подростки за селфи рискуют обвинением в хранении CSAM без учёта контекста и согласия. Реальные преступники обычно из близкого круга, но система фокусируется на легко сканируемом цифровом следе, обходя неудобные социальные причины вроде насилия в школах; в Швеции уже появились реестры «потенциальных педофилов» на основе предиктивной аналитики. Бывшие правоохранители возражают, что накопление CSAM часто предшествует физическому насилию и помогает выявлять эскалацию, а ставку на цифровые доказательства объясняют выгоранием детективов. Критики Apple считают её приватность маркетингом: E2EE неполон из-за закрытого кода, обновлений и iCloud Keychain, а ограничение веб-приложений в Safari показывает, что «приватность» становится инструментом рыночной власти. Отдельно спорят о Section 230, который защищает платформы от ответственности, но не обязывает удалять контент, создавая дисбаланс.
Help I accidentally a wigglegram 🔥 Горячее
Я случайно создал множество wigglegram‑ов — коротких стерео‑анимаций, собранных из серийных кадров, сделанных телефоном при поиске «идеального» кадра. Для автоматического поиска похожих снимков я написал скрипт, который вычисляет перцептивный хеш каждого фото (по принципу TinEye) и сравнивает их хэмминговским расстоянием; порог в 10 бит позволяет отбирать пары кадров, которые затем склеиваются в GIF‑ы. Скачивание фото из iCloud занимает время, но хеширование проходит быстро, и после фильтрации остаются только действительно похожие кадры. В итоге получаются сотни wigglegram‑ов, отражающих как города, так и животных.
Полученные wigglegram‑ы охватывают всё: от панорамных видов «Space Mountain» и «Block Island» до милых котов, голубей и даже скульптур, где камера слегка покачивается, создавая кинетический эффект. Некоторые снимки сделаны намеренно, но большинство – чистый случай, превращаясь в короткие «фильмы» без привычного стерео‑эффекта. Скрипт доступен на GitHub, его можно запустить на macOS‑Mac, подключив iCloud‑библиотеку, или указать обычную папку с фотографиями. В конце примечания автор поздравил себя с днём рождения, опубликовав анимацию «happy birthday ig». Это простой способ превратить хаотичные фото в забавный визуальный контент.
Комментарии (127)
- Существует несколько способов создания wigglegram: съёмка сразу несколькими объективами или генерация перспективы из одного снимка.
- Для работы используют готовые библиотеки (например, mpl_stereo) и кастомные камеры, включая решения на Raspberry Pi и скрипты для поиска дубликатов в фотоархивах.
- Качество эффекта зависит от выравнивания кадров и скорости анимации; некоторые пользователи отмечают головокружение и дискомфорт при слишком быстром движении.
- Технические детали включают использование Live Photos, dithering для экономии места, возможность интерактивного параллакса и сравнение с традиционными 3D‑форматами.
Time to start de-Appling 🔥 Горячее 💬 Длинная дискуссия
Автор Heather Burns рассказывает о необходимости "de-Appling" в Великобритании после решения Apple отключить Advanced Data Protection (ADP) из-за требований законодательства по Investigatory Powers Act. Пользователи, уже включившие ADP, должны будут вручную отключить его, иначе потеряют доступ к iCloud. Это затронет 10 категорий данных: iCloud Backup, Drive, Photos, Notes, Reminders, Safari Bookmarks, Siri Shortcuts, Voice Memos, Wallet Passes и Freeform, которые потеряют end-to-end шифрование. Остальные 15 категорий и коммуникационные сервисы вроде iMessage останутся зашифрованными по умолчанию.
Для тех, кому критично шифрование, автор рекомендует срочно перенести эти данные из iCloud. Предлагает использовать сервисы с end-to-end шифрованием, такие как Proton, Standard Notes, Obsidian или Joplin, и избегать миграции к другим крупным технологическим компаниям. Для заметок советует приложение Exporter для преобразования в markdown. Автор подчеркивает, что это часть более широкой тенденции к уходу от американских технологических платформ.
Комментарии (377)
- UK закон требует от Apple отключить E2EE для пользователей в Великобритании, что вызвало обсуждение о том, что это значит для приватности и безопасности данных, и почему Apple не может просто отказаться от выполнения такого закона.
- Обсуждение также коснулось трудностей, с которыми сталкиваются пользователи, которые хотят отказаться от услуг Apple и других компаний, которые подвержены подобным требованиям.
- Участники обсуждения также затронули вопрос о том, что может означать это для будущего приватности и безопасности данных, и как это может повлиять на другие компании и их пользователей.
- Также обсуждалось, что пользователи могут защитить свои данные, и какие альтернативы могут быть использованы для тех, кто хочет отказаться от услуг таких компаний.
- Наконец, обсуждалось, что это может означать для будущего приватности и безопасности данных в целом, и как это может повлиять на другие компании и их пользователей.
The UK is still trying to backdoor encryption for Apple users 🔥 Горячее
Великобритания продолжает попытки внедрить бэкдоры в шифрование для пользователей Apple, несмотря на глобальную критику. Власти настаивают, что доступ к зашифрованным данным необходим для борьбы с преступностью, но эксперты предупреждают, что это ослабит безопасность всех пользователей.
Такие меры могут подорвать доверие к технологическим компаниям и создать уязвимости, которыми воспользуются злоумышленники. Apple и правозащитные организации активно сопротивляются, подчёркивая, что бэкдоры не могут быть ограничены только «законным» доступом.
Комментарии (103)
- Участники обсуждают требования правительства Великобритании к Apple о предоставлении доступа к зашифрованным данным пользователей (iCloud), включая отключение функции Advanced Data Protection.
- Высказывается обеспокоенность по поводу расширения государственного надзора и ущемления приватности, проводятся параллели с ситуацией в Китае и другими законами (PATRIOT Act, FISA).
- Обсуждается юридическая сторона: какие пользователи попадают под юрисдикцию UK, возможность Apple противостоять требованиям и роль правительства США в предыдущих спорах.
- Поднимается вопрос о доверии к производителям устройств и облачным сервисам, уязвимости перед принудительными OTA-обновлениями и необходимости независимого аудита безопасности.
- Некоторые пользователи связывают эти события с общим упадком и ужесточением законодательства в Великобритании, включая ограничение свободы слова и иммиграционную политику.
Who Owns, Operates, and Develops Your VPN Matters
Ключевые выводы исследования
- 8 популярных коммерческих VPN обслуживают >700 млн пользователей, но скрывают собственность и имеют критические уязвимости.
- 3 VPN связаны с НОАК Китая, у остальных найдены признаки китайского контроля.
- Отсутствие прозрачности позволяет злоумышленникам снимать шифрование и перехватывать трафик.
Почему важна прозрачность
VPN переносят доверие от интернет-провайдера к самому сервису. При выборе пользователи должны решить:
- Прозрачность — знать, кто видит данные.
- Анонимность — не знать, но полагаться на обещания.
Риски для пользователей
- Авторитарные государства могут использовать скрытые связи VPN для слежки.
- Отсутствие публичной информации о владельцах и разработчиках усиливает уязвимости.
Комментарии (110)
- Коммерческие VPN часто продаются через страх не-технических пользователей, хотя реальные сценарии — это обход геоблоков, торренты и «неполиткорректный» контент.
- Модель доверия к единому VPN-узлу критикуется; предлагаются решения вроде iCloud Private Relay и MASQUE-релеев, разделяющих «кто» и «что».
- Подозрения вызывают «популярные» VPN (Nord, Express), их рекламные бюджеты и возможные связи с разведками; Mullvad считается одним из самых прозрачных, но его IP-адреса всё чаще банят.
- Некоторые «бесплатные» или малоизвестные VPN/прокси-сервисы превращают клиентов в узлы резидентного прокси и продают их трафик третьим лицам.
- Даже при смене IP браузерное фингерпринтирование легко идентифицирует пользователя; HTTPS сделал старые аргументы «VPN для безопасности в публичном Wi-Fi» почти бесполезными.
Word documents will be saved to the cloud automatically on Windows going forward 💬 Длинная дискуссия
- Суть изменения: начиная с версии Word 2509, все новые документы по умолчанию сохраняются в OneDrive или другом облаке.
- Плюсы от Microsoft: документ не потеряется, доступ с любого устройства, совместная работа, безопасность.
- Минусы: не все хотят хранить файлы в облаке из-за конфиденциальности.
- Как отключить:
- Файл → Параметры → Сохранение.
- Снять «Автосохранение в облаке по умолчанию».
- Включить «Сохранять на компьютер по умолчанию» и задать путь.
- Дополнительно: новые файлы получают имя по дате; при закрытии Word предложит переименовать или выбрать место.
- В будущем: такое же поведение появится в Excel и PowerPoint.
Комментарии (171)
- Пользователи жалуются, что Microsoft тихо переводит Word на обязательное сохранение в OneDrive, что вызывает страхи за приватность и нарушение контрактов в регулируемых отраслях.
- Некоторые уже возвращаются на Linux, где LibreOffice и Typst/LaTeX дают полный контроль над файлами и форматированием.
- Даже в «закрытой» экосистеме Apple пользователи раздражены навязчивым iCloud, а у корпоративных клиентов OneDrive тормозит работу.
- В обсуждении звучат шутки о том, что документы теперь будут тренировать ИИ и попадать к NSA, а также советы блокировать OneDrive на роутере.
Obsidian Bases 🔥 Горячее 💬 Длинная дискуссия
Основы Obsidian
Obsidian строится на базах — папках, где хранятся заметки (*.md). Одна база = одна папка. Внутри можно создавать подпапки, но все они считаются частью этой базы.
Создание
- Новая:
File → New Vault→ выбрать папку. - Существующая:
Open folder as vault— подключить уже готовую папку с.md.
Место хранения
- Локально (по умолчанию) — файлы на диске.
- Синхронизация — через Obsidian Sync, Git, iCloud, Dropbox и т.д. (файлы остаются вашими).
Одновременная работа
Можно открыть несколько баз одновременно: каждая в отдельной вкладке/окне. Переключение через Ctrl/Cmd+O.
Перенос
Просто скопируйте папку базы — она полностью переносима. Никаких скрытых зависимостей.
Комментарии (207)
- Bases — это официальная табличная надстройка над файлами хранилища: каждая строка = один файл, каждый столбец = его свойство (рейтинг, дедлайн и т.д.).
- Функция только вышла из платного раннего доступа; часть пользователей видит в ней замену плагинам Projects/Dataview, другие считают реализацию сырой.
- Главная претензия: чтобы воспользоваться Bases, приходится дробить контент на множество мелких файлов, что неудобно и грузит файловую систему.
- Тем, кто использует Obsidian как CRM или ведёт кампании D&D, возможность фильтровать и сортировать NPC/контакты уже оказалась полезной.
- Пока нет множественного выбора ячеек, встроенных Kanban-видов и встраивания таблиц в существующие заметки, но API и улучшения обещаны в дорожной карте.