Правительства мусульманских стран блокируют YouTube

Правительства мусульманских стран блокируют YouTube

 Правительства ряда мусульманских стран заблокировали доступ к сайту YouTube. Данные действия последовали после отказа компании Google, корой принадлежит YouTube, убрать с сайта трейлер фильма, высмеивающего пророка Мохаммеда. Тринадцатиминутный трейлер аматорского фильма под названием «Невинность мусульман», снятый одной из киностудий США, вызвал волну негодования в большинстве мусульманских стран. 

По информации Wall Street Journal, именно содержание данного ролика стало причиной террористического акта, произошедшего во вторник в Кабуле. В результате взрыва бомбы, приведенной в действие шахидкой, погибло 12 человек: 8 граждан ЮАР, 1 гражданин Киргизстана и 3 гражданина Афганистана. Одиннадцать человек получили ранения.

Ролик также спровоцировал масштабные волнения в Египте и Ливии. С этими волнениями связывают убийство посла США в Ливии, а также убийства еще нескольких дипломатов.

Белый Дом потребовал от Google принять меры. Однако, компания заявила, что содержание ролика не противоречит правилам сайта и не призывает к рассовой и религиозной ненависти. Компания заявила, что видеоролик полностью соответствует правилам, установленным компанией, и не будет удален с YouTube. Однако позднее, под напором возмущенной общественности, компания все же ввела временные ограничения на просмотр ролика на территории Египта и Ливии. Доступ к просмотру ролика также ограничен для Индии, Индонезии и Малайзии. Правительства этих стран заявили, что содержание ролика нарушает ряд местных законов.

Последней страной, заблокировавшей доступ к видеоролику по причине нарушения местного законодательства, стала Саудовская Аравия. В то же время, правительства ряда стран, законодательство которых не нарушается содержанием данного ролика, просто заблокировали своим гражданам доступ к YouTube. В частности, подобным образом поступили правительства Афганистана, Пакистана и Бангладеш.

Несмотря на то, что содержание фильма вызвало протест и яростные нападки со стороны мусульман, многие правозащитники заявляют о том, что Google слишком быстро сдался, поддавшись давлению со стороны правительств мусульманских стран. По их мнению, это можно рассматривать как акт угнетения свободы слова.

ИИ-кодер может запустить вредоносную команду из чистого GitHub-репозитория

Доверять ИИ написание кода — удобно. Но, как выяснили исследователи из Mozilla Zero Day Investigative Network (0DIN), иногда ИИ может стать идеальным помощником для киберпреступников. Эксперты продемонстрировали новую технику атаки на разработчиков, использующих ИИ-ассистентов вроде Claude Code.

Вся схема строится вокруг обычного на вид GitHub-репозитория, в котором нет ни вредоносного кода, ни подозрительных команд, ни других очевидных признаков компрометации.

Вместо этого злоумышленники используют привычное желание ИИ починить проект. В репозитории размещается Python-пакет, который при запуске специально выдает ошибку и предлагает выполнить команду инициализации.

Для разработчика это выглядит как типичная проблема при первом запуске проекта. А Claude Code воспринимает сообщение как руководство к действию и автоматически запускает рекомендованную команду, пытаясь исправить ошибку.

Скрипт обращается к DNS TXT-записи, контролируемой злоумышленником, получает оттуда скрытую команду и выполняет ее. Вредоносный код при этом вообще отсутствует в репозитории, он загружается только в момент выполнения.

Такой подход серьезно осложняет обнаружение атаки. Автоматические сканеры и специалисты по безопасности могут не найти ничего подозрительного при анализе проекта, поскольку опасная нагрузка появляется уже после запуска.

Если атака проходит успешно, злоумышленник получает интерактивную оболочку с правами пользователя. Этого достаточно, чтобы похитить API-ключи, токены, переменные окружения, локальные конфигурации и другие секреты разработчика.

В Mozilla предупреждают, что подобные репозитории могут распространяться под видом тестовых заданий при найме, обучающих проектов, статей, блогов или просто через личные сообщения разработчикам.

Исследователи рекомендуют разработчикам внимательно проверять все команды, которые предлагает выполнить ИИ, а создателям агентных помощников — показывать пользователю полную цепочку выполняемых действий, включая код и скрипты, которые подгружаются во время работы.

RSS: Новости на портале Anti-Malware.ru