Уязвимые патчи открыли хакерам доступ к контенту The Last of Us Part II

Уязвимые патчи открыли хакерам доступ к контенту The Last of Us Part II

Уязвимые патчи открыли хакерам доступ к контенту The Last of Us Part II

Уязвимость в патчах от разработчика игр Naughty Dog позволила хакерам получить доступ к закрытому контенту из готовящейся к выходу игры The Last of Us Part II. По словам исследователей, все конфиденциальные данные хранились в ведре Amazon S3.

Напомним, что ещё неделю назад Сеть взорвалась наполненными спойлерами роликами из ещё не вышедшей игры.

Теперь же утечка из ведра Amazon S3 — дело рук неизвестной группы киберпреступников. Ходят слухи, что за сливом также может стоять экс-сотрудник Naughty Dog, затаивший на компанию обиду.

Как объяснил один из тестеров игры под псевдонимом PixelButts, выявление и эксплуатация уязвимости и утечка видеоматериалов The Last of Us Part II — два разных события, которые не связаны между собой практически ничем.

PixelButts посвятил инциденту серию твитов, в которых пытался выяснить, как злоумышленники смогли получить несанкционированный доступ и как, собственно, произошла сама утечка.

Исходя из имеющейся на сегодняшний день информации, Naughty Dog выпустила для своих игр финальные патчи, в которых содержались ключи Amazon Web Services. Каждый игровой проект хранился в собственном ведре.

Если правильно подобрать конкретный ключ к конкретной игре, можно получить полный контроль над всем контентом.

PixelButts считает, что саму уязвимость обнаружили ещё в январе. Сам исследователь узнал о ней уже в феврале, после чего без промедления уведомил Naughty Dog о проблеме безопасности.

Однако киберпреступники успели использовать брешь, благодаря которой им удалось получить доступ к контенту The Last of Us (TLoU1).

Подпишитесь на новости

Поток ИИ-слопа вынудил arXiv ввести лимит на новые статьи

Научный конвейер притормозили: с 1 октября arXiv разрешает каждому пользователю отправлять только две новые статьи за календарный месяц. Лимит общий для всех категорий, а отклонённая работа тоже расходует попытку. Написать текст за пару минут теперь недостаточно, придётся выбирать, что отправлять.

В блоге arXiv команда объясняет решение перегрузкой. В сентябре 2026 года репозиторий получил около 40 тысяч статей — вдвое больше, чем двумя годами ранее. Число обращений к сотрудникам и модераторам за месяц приблизилось к 9 тысячам.

Одной из причин называют генеративный ИИ. Он помогает раздувать небольшой результат до полноценной статьи или нарезать одно исследование на несколько публикаций (ту самую тактику салями). Новых выводов немного, зато повторяющегося текста хоть отбавляй.


Использование нейросетей не запрещено: о существенном применении нужно сообщать модераторам, а ответственность остаётся на авторах. Лимит касается всех отправителей, независимо от того, кто набирал текст.


Мера временная, она должна дать модераторам-добровольцам передышку, пока площадка обновляет правила и инструменты. При этом arXiv не проводит полноценное научное рецензирование.

RSS: Новости на портале Anti-Malware.ru