На Трампа подали в суд за блокировку мнений пользователей в Twitter

На Трампа подали в суд за блокировку мнений пользователей в Twitter

На Трампа подали в суд за блокировку мнений пользователей в Twitter

Дональд Трамп, нынешний президент США, не имеет права блокировать в Twitter комментарии с критикой в свой адрес — такое решение принял суд 23 мая. Однако вчера Министерство юстиции США обжаловало данное решение.

Сам иск был подан в июле прошлого года, когда семь заблокированных Трампом пользователей решили инициировать дело против президента США, заручившись поддержкой правозащитной организации «Институт Первой поправки имени Найтов».

Подробно рассмотрев дело, суд встал на сторону заблокированных Трампом пользователей.

Примечательно, что в качестве ответчика также выступает Даниэль Скавино, директор по социальными медиа и помощник президента.

В этом случае блокировка пользователей рассматривалась не иначе как попытка подавления инакомыслия.

Адвокат Джамиль Джаффер, представляющий заблокированных пользователей в суде, утверждает, что им удалось добиться разрблокировки.

Американцы уже давно просят Трампа отложить в сторону смартфон, занявшись по-настоящему полезными делами, однако глава государства продолжает активно пользоваться социальной платформой Twitter.

ИИ-агент DeepSeek мог одной командой отключить собственную песочницу

В DeepSeek Harness обнаружили уязвимость, позволявшую ИИ-агенту самостоятельно выключить защитную песочницу и выполнять команды на компьютере разработчика без дополнительных подтверждений. Для побега хватало одной команды.

DeepSeek Harness — открытый инструмент для запуска ИИ-агентов, работающих с кодом и файлами на локальном компьютере.

В штатном режиме песочница запрещает агенту записывать данные за пределами рабочей директории. Однако исследователи из OX Research выяснили, что агент мог обратиться к локальному веб-интерфейсу самого инструмента и переключить свою сессию в режим danger-full-access. После этого ограничения на запись и запросы подтверждения исчезали.

Атаку можно было запустить через инъекцию в промпт: злоумышленник оставлял вредоносную инструкцию в файле или другом контенте, который затем анализировал агент.


Веб-интерфейс не требовал аутентификации, а проверка доверия опиралась на подменяемый заголовок Host. Более того, адрес интерфейса и идентификатор текущей сессии заранее передавались окружению агента.

Уязвимость получила номер CVE-2026-82533 и оценку 9,4 из 10. Она затрагивает версии 0.1.1-rc.2 и более ранние. Патч появился на GitHub 27 августа, а первой защищённой сборкой в npm стала 0.1.2-alpha.2. Актуальная версия 0.1.2-rc.1 также содержит патч.


Разработчикам советуют обновиться как минимум до 0.1.2-alpha.2 и проверить версии Harness внутри сторонних оболочек. Если обновление невозможно, следует отключать веб-интерфейс и удалять прокси, туннели и пробросы портов.

Заодно выяснилось, что через тот же интерфейс можно было скачать журналы всех сохранённых диалогов. DeepSeek при этом заранее предупреждала: песочница и запросы подтверждения не гарантируют полной изоляции.

RSS: Новости на портале Anti-Malware.ru