Рубрика «siri»

Введение

В данной статье я расскажу как добавить YandexGPT для использования с Siri.

Входные данные

Подразумевается, что вы уже создали платёжный аккаунт в Yandex Cloud и имеете FolderID и API-ключ для доступа к YandexGPT.

FolderID — это номер каталога, в котором настроен доступ к сервисам YandexCloud. API-ключ — это ключ сервисного аккаунта <ваше название> внутри сервиса Identity and Access Management (IAM) с ролью ai.languageModels.user.

Если у вас не настроен Yandex Cloud, то в официальной документации от Яндекса всё очень подробно расписано.

Читать полностью »

Пока все ждут новую бету iOS 26, вышла другая бета, а ещё вот что стало известно о грядущих прошивках. Apple запустила рекламу к акции для учащихся и удалила её, зато в ЕС теперь исполняет два закона, но также внезапно ограничивает европейцев. Как прошла премьера фильма «F1» от Apple и что интересного вокруг фильма. А также множество судов и слухов о грядущих продуктах компании: от складных до разноцветных iPhone и новых наушников. Погнали к интересным новостям за прошедшую неделю!

Беты: iOS 18.6 beta 1, что будет необычного с ПО для AirPods, WATCH и в macOS Tahoe

Читать полностью »

Что сломали в последнем обновлении iOS, от чего компания отказалась в своих планах, как Siri снова не справилась с задачкой и какие перестановки внутри компании произошли из-за Apple Intelligence. Как внезапно улучшили AirPods Max, почему изменились коробки HomePod mini и что на этот раз ЕС требует от Apple открыть. Интересные слухи о будущих iPhone 17, а ещё патенты о грядущих Magic Mouse и Apple Watch. Важные новости о популярной утилите iMazing и игровые новинки в App Store. Погнали к новостям!

Беты и баги: iOS 18.4 beta 4 уже доступна, а в релизной iOS 18.3.2 сломали Почту, а Siri на iOS снова показала насколько (не) умна

Читать полностью »

Вышли обновления ПО от Apple с важными исправлениями и свежие бета-версии для разработчиков – рассказываем, что там нового. Стартовали продажи новых Mac и iPad, а значит вышли первые обзоры и есть интересные детали о новинках. С какой проблемой столкнулись владельцы iPhone 16e, что улучшится в RCS-сообщениях и какие кинопроекты анонсировала Apple в ближайшем будущем. А также огромное количество инсайдов и слухов о грядущих новинках компании. Всё это в свежем дайджесте, погнали к новостям!

Релиз: iOS 18.3.2 и другие системы – что исправили и что нет

Читать полностью »

Внезапный анонс Apple Launch на 19 февраля – что могут показать? Представлены PowerBeats Pro 2, приложение Apple TV для Android, Pixelmator теперь в Apple, а в Китае определились с базой для Apple Intelligence. Что будет в visionOS 2.4, а чего на iOS придётся подождать? Известны подробности о новом Studio Display – начинайте копить, а ещё множество слухов про дизайн блока камер iPhone 17 и многое другое. Немного новостей из App Store и не только, погнали!

Apple Launch – 19 февраля! Что могут показать?

Читать полностью »

В прошлом году у нас уже был дайджест про нетривиальные атаки. Тогда речь шла про DoS-атаку на ПК через акустическое воздействие на жесткий диск и кражу пользовательских данных через хак со стилями CSS. А на прошлой неделе как раз было опубликовано два исследования про уязвимости в тех местах, где их никто особо и не ждет. Правда, в этот раз новости более рутинные: в винчестер жужжать больше пока никто не пробовал. Но тем не менее.

Начнем с относительно простой уязвимости в операционной системе Mac OS X, которую обнаружил (новость, исследование) Боб Гендлер (Bob Gendler). Изучая методы работы голосового помощника Siri на традиционных ПК Apple, Боб обнаружил в системных файлах базу данных с собственными почтовыми сообщениями.

Security Week 47: нетривиальные уязвимости - 1

Отдельная база в файле snippets.db используется процессом com.apple.suggestd. Он отвечает за то, чтобы в результатах при локальном поиске (традиционном или «Siri, покажи сообщения от начальства») появлялись не только файлы и программы, но и подходящие по смыслу почтовые сообщения. По сути там дублируется часть почтовой базы из программы Apple Mail. И это вполне нормально, за исключением единственного момента: Боб шифрует переписку, а в snippets.db эти же сообщения хранятся открытым текстом.
Читать полностью »

Про взлом умных колонок на расстоянии с использованием лазера на прошлой неделе написали почти все СМИ (новость, сайт проекта, научное исследование, пост на Хабре). Тема и правда привлекательная: такой хак в стиле фильмов про Джеймса Бонда. Исследователи из университетов США и Японии показали, как можно передавать голосовые команды на умную колонку на расстоянии до 110 метров (можно и больше, но это не проверялось) направленным лучом лазера. В исследовании проверялись умные колонки Google Home и Amazon Echo, но «уязвимости» на самом деле подвержены любые устройства, способные распознавать голосовые команды и оснащенные высокочувствительными MEMS-микрофонами.

Security Week 46: микрофоны, лазеры и безопасность обучаемых машин - 1

Это все, конечно, очень здорово, но не надо забывать про один важный момент: никто на практике не будет светить лазером в микрофон. Равно как никто не будет считывать изображение с экрана монитора, анализируя излучение его блока питания. Исследование еще раз показало, что у голосовых помощников есть фундаментальная уязвимость по части авторизации владельца, а также что атаку можно проводить на приличном расстоянии. Чем дальше, тем больше мы будем зависеть от точности распознавания окружающего мира компьютерами. Человеческой речью эта проблема не ограничивается, а для безопасности куда большую роль играет способность машины точно идентифицировать знак ограничения скорости или разметку на асфальте.
Читать полностью »

Голосовые помощники — не далёкое будущее, а реальная действительность. Alexa, Siri, Google Now, Алиса встроены в «умные» колонки, часы и телефоны. Они постепенно меняют наш способ взаимодействия с приложениями и устройствами. Через ассистента можно узнать прогноз погоды, купить билеты на самолет, заказать такси, послушать музыку и включить чайник на кухне, лежа на диване в другой комнате.

«Алиса, пойдём во фронтенд!» - 1

Siri или Alexa говорят с пользователями в основном по-английски, поэтому в России они не так популярны, как Алиса от Яндекса. Для разработчиков Алиса тоже удобнее: её создатели ведут блог, выкладывают удобные инструменты на GitHub и помогают встраивать ассистента в новые устройства.

Никита Дубко (@dark_mefody в Твиттере) — разработчик интерфейсов в Яндекс, организатор митапов MinskCSS и MinskJS и редактор новостей в Web-стандартах. Никита не работает в Яндекс.Диалогах и никак не связан с Яндекс.Алисой. Но ему было интересно разобраться, как Алиса работает, поэтому он попробовал применить её навыки для Web и подготовил об этом доклад на FrontendConf РИТ++. В расшифровке доклада Никиты рассмотрим, что полезного могут принести голосовые помощники и построим навык прямо в процессе чтения этого материала.
Читать полностью »

Подрядчики Microsoft рассказали о прослушке звонков в Skype - 1

Подрядчики, работающие на Microsoft, возможно, могут прослушивать личные разговоры пользователей Skype. Об этом представители компании, название которой не раскрывается, рассказали изданию Motherboard.

В 2015 году Skype запустил услугу «Переводчик», которая переводит разговор прямо во время звонка. Инструмент даёт возможность пользователям Skype разговаривать или переписываться в чате на разных языках с людьми по всему миру. Для этого Skype использует искусственный интеллект, но, как и во многих других проектах с применением ИИ или машинного обучения, часть работы выполняется людьми для улучшения алгоритмов его функционирования.

При этом в FAQ для Skype Translator говорится: «Чтобы помочь технологии развиваться, мы проверяем автоматические переводы и отправляем исправления обратно в систему для создания более эффективных сервисов». Однако в этом разделе не сообщается, что аудио, захваченное с помощью функции «Переводчик», могут слушать живые люди.
Читать полностью »

Security Week 32: дыра в iMessage, приватность голосового ввода - 122 июля Apple выпустила обновление операционной системы iOS до версии 12.4, в котором были закрыты три серьезные уязвимости, обнаруженные экспертом из команды Google Project Zero Натали Сильванович. Самая опасная (CVE-2019-8646) позволяет красть данные с удаленного устройства без вмешательства пользователя. Теоретически возможна и запись произвольной информации, но реальный масштаб потенциального ущерба для владельцев уязвимых смартфонов и планшетов пока до конца не изучен.

Информации по другим уязвимостям пока немного, известно лишь, что одна из них (CVE-2019-8647) может вызвать падение модуля SpringBoard, отвечающего за отрисовку домашнего экрана устройств на базе iOS.

Сильванович выложила Proof of Concept для CVE-2019-8646, реализующий типичный сценарий эксплуатации: подготовленное сообщение в iMessage, при обработке которого на сервер злоумышленника отправляются данные, которые не должны туда отправляться. Посмотрим на эту уязвимость более внимательно и заодно поговорим о человеческом факторе в обработке голосовых сообщений для Siri и других голосовых помощников.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js