Певца SHAMAN уличили в нарушении законодательства о персональных данных

Певца SHAMAN уличили в нарушении законодательства о персональных данных

Певца SHAMAN уличили в нарушении законодательства о персональных данных

Клип SHAMAN на песню «Россия-мама», в котором вместе с артистом поют сгенерированные искусственным интеллектом образы медийных персон, признанных иноагентами, может нарушать законодательство о защите персональных данных. Использование нейросетевых изображений реальных людей без их согласия потенциально способно привести к судебным искам.

О таком риске для певца заявил заместитель председателя Совета по интеллектуальной собственности Торгово-промышленной палаты РФ Борис Герасин в беседе с онлайн-изданием Lenta.RU.

Он напомнил, что персональными данными считается любое изображение человека, позволяющее безошибочно его идентифицировать.

Если автор произведения не получил согласия на использование личной информации от людей, чьи образы появились в клипе, либо — в случае их смерти или недееспособности — от их законных представителей, такие персонажи могут потребовать удалить изображения или запретить дальнейшее распространение ролика.

По словам Герасина, это следует из положений Гражданского кодекса. Исключения возможны лишь в случаях, когда участники получили оплату за съёмку или запись была сделана на публичном мероприятии.

«Пострадавшие лица могут обратиться к статье 152 ГК РФ о защите чести, достоинства и деловой репутации. Закон прямо запрещает распространение порочащих сведений, в том числе через художественные образы. Нарушение чревато административной и уголовной ответственностью по статьям об оскорблении и клевете. Возможны также претензии от правообладателей исходных фотографий», — полагает Герасин.

Отдельный вопрос связан с монетизацией клипа. Если за просмотр ролика взимается плата, его персонажи также могут потребовать материальную компенсацию.

При этом сбор согласий на обработку персональных данных остаётся сложной процедурой с большим количеством нюансов. В частности, бездействие субъекта не считается согласием, как это допускалось до 2023 года.

Хакеры превратили ИИ-агента OpenClaw в убедительного доставщика зловредов

Киберпреступники превратили ИИ-агента OpenClaw в убедительного доставщика стилеров. Они загрузили в каталог ClawHub сотни внешне полезных навыков, которые под видом настройки просили установить обязательный инструмент или вставить в терминал закодированную команду. Схема получила название ClawHavoc.

Пользователь вроде бы сам запускает команду, но совет поступает от ИИ-помощника, а ему привыкли доверять.

На macOS жертвам подсовывали команды для загрузки стилера Atomic macOS Stealer, на Windows — защищённые паролем архивы и фальшивые утилиты проверки. Классический ClickFix, только теперь в роли обаятельного курьера выступает нейросеть.

 

Исследователи из Trellix обнаружили 341 опасный навык, причём 335 из них использовали фиктивные требования для установки AMOS. Проверка истории репозитория выявила уже 1184 подозрительных пакета, связанных с 12 авторами.

 

Добыча серьёзная: пароли, данные браузеров, криптокошельки, API-ключи, SSH-ключи, облачные учётные записи, файлы .env, исходный код и токены подключённых сервисов. Если OpenClaw получил доступ к терминалу без жёстких ограничений, обычная текстовая инструкция способна превратиться в команду PowerShell или Bash.

Пользователям советуют обновить OpenClaw, проверить установленные навыки, удалить всё сомнительное и сменить потенциально утёкшие ключи. Самого агента лучше держать в изолированной среде с минимумом прав и без доступа к рабочим секретам.

RSS: Новости на портале Anti-Malware.ru