Активисты Anonymous готовят операцию «Нефть»

Активисты Anonymous готовят операцию «Нефть»

 Активисты хакерской группировки Anonymous, наиболее вероятно мусульмане, анонсировали новую кампанию – «Операция Нефть» (OpPetrol). Целями хакеров станут страны, «бесчинства» правительств которых, по мнению инициаторов OpPetrol, так или иначе связаны с нефтью.

 

В список целей попали: США, Канада, Великобритания, Израиль, действующее правительство Саудовской Аравии, Китай, Италия, Франция, Россия, Германия, действующие власти Кувейта и Катара.

«Мы защищаем нашу честь и достоинство, а также честь и достоинство людей любой расы, и национальности, даже если они не являются мусульманами. Мы не расисты. Вы можете назвать нас моджахедами или террористами, но НАСТОЯЩИЕ террористы знают, кто они, и мы тоже знаем», - заявили хакеры. «Они – убийцы, убивающие невинных; воры, отбирающие у людей землю, ресурсы, честь, достоинство и права; они - создатели бомб, беспилотных самолетов и шпионских технологий, укравшие все, что свято для нас».

Старт OpPetrol назначен на 20 июня 2013 года.

По данным Hackers News Bulletin, хакеры уже похитили адреса электронной почты и пароли, предположительно, принадлежащие чиновникам действующего правительства Саудовской Аравии.

ИИ-агент DeepSeek мог одной командой отключить собственную песочницу

В DeepSeek Harness обнаружили уязвимость, позволявшую ИИ-агенту самостоятельно выключить защитную песочницу и выполнять команды на компьютере разработчика без дополнительных подтверждений. Для побега хватало одной команды.

DeepSeek Harness — открытый инструмент для запуска ИИ-агентов, работающих с кодом и файлами на локальном компьютере.

В штатном режиме песочница запрещает агенту записывать данные за пределами рабочей директории. Однако исследователи из OX Research выяснили, что агент мог обратиться к локальному веб-интерфейсу самого инструмента и переключить свою сессию в режим danger-full-access. После этого ограничения на запись и запросы подтверждения исчезали.

Атаку можно было запустить через инъекцию в промпт: злоумышленник оставлял вредоносную инструкцию в файле или другом контенте, который затем анализировал агент.


Веб-интерфейс не требовал аутентификации, а проверка доверия опиралась на подменяемый заголовок Host. Более того, адрес интерфейса и идентификатор текущей сессии заранее передавались окружению агента.

Уязвимость получила номер CVE-2026-82533 и оценку 9,4 из 10. Она затрагивает версии 0.1.1-rc.2 и более ранние. Патч появился на GitHub 27 августа, а первой защищённой сборкой в npm стала 0.1.2-alpha.2. Актуальная версия 0.1.2-rc.1 также содержит патч.


Разработчикам советуют обновиться как минимум до 0.1.2-alpha.2 и проверить версии Harness внутри сторонних оболочек. Если обновление невозможно, следует отключать веб-интерфейс и удалять прокси, туннели и пробросы портов.

Заодно выяснилось, что через тот же интерфейс можно было скачать журналы всех сохранённых диалогов. DeepSeek при этом заранее предупреждала: песочница и запросы подтверждения не гарантируют полной изоляции.

RSS: Новости на портале Anti-Malware.ru