Яндекс теперь обязан маркировать Wikipedia как нарушителя закона РФ

Яндекс теперь обязан маркировать Wikipedia как нарушителя закона РФ

Яндекс теперь обязан маркировать Wikipedia как нарушителя закона РФ

В свободной энциклопедии отказались удалять статьи, которые Роскомнадзор считает фейками. “Меры понуждения” для американской некоммерческой организации Wikimedia Foundation должны выполнять все российские поисковики.

Пресс-релиз опубликовали сегодня на сайте РКН. В сообщении говорится, что на интернет-ресурсе Wikipedia “остается неудаленным ряд материалов, признанных запрещенными, в том числе фейков” о военной операции на Украине. Ведомство приняло “меры понуждения”, их отменят только после того, как Wikimedia устранит нарушения.

Под “мерами понуждения” понимается маркировка ресурса как нарушающего закон РФ при выдаче в российских поисковых системах. На прошлой неделе такое же “клеймо” поставили на Google и Twitch.

Добавим, в мае Wikipedia уже оштрафовали на 5 млн рублей за статьи о спецоперации и порохе. Тогда юрист ответчика заявлял, что в деле имеются документы на иностранном языке, которые не были переведены и исследованы, что не дает рассмотреть протокол полноценно. Адвокат подчеркивал: кто угодно может редактировать статьи на “Wikipedia” — вносить правку с указанием источника, которую затем проверяют модераторы.

Тогда же в мае Роскомнадзор внес Wikimedia Foundation Inc в перечень организаций, обязанных открыть в России свое представительство по закону о “приземлении”. При этом, если Wikimedia создаст российский офис, то рискует получить статус иноагента.

“Если будет сделано официальное представительство некоммерческой организации в России, она автоматом становится иностранным агентом, на нее накладываются все эти санкции против иностранных агентов”, — объяснял на заседании комитета Госдумы по информационной политике, информационным технологиям и связи Станислав Козловский, представляющий интересы Wikipedia в России. 

Он напомнил, что “свободная энциклопедия” — строго некоммерческая организация, ее финансирование идет за счёт пожертвований пользователей, авторами статей являются посетители ресурса.

Claude помог хакерам пробраться во внутренний репозиторий OpenAI

Команда белых хакеров превратила загрузку одной картинки на официальном форуме OpenAI в пропуск к корпоративным аккаунтам ChatGPT, Codex и закрытому репозиторию компании. Взлом занял менее трёх суток, а значительную часть работы помог выполнить ИИ.

Как рассказали исследователи HackTron AI, точкой входа стал форум community.openai.com на платформе Discourse.

При загрузке изображений он использовал ImageMagick и библиотеку libheif, в которой обнаружилось переполнение буфера. Специально подготовленный HEIC-файл позволил удалённо выполнить код и получить административный доступ к форуму.

На этом цепочка только разогрелась. Исследователи воспользовались отдельной ошибкой в системе единого входа OpenAI: токены аутентификации форума подходили для ChatGPT и Codex. Среди них оказались токены сотрудников компании.

Через скомпрометированный аккаунт разработчика команда добралась до внутреннего монорепозитория OpenAI на GitHub. Чтобы доказать доступ и не устраивать экскурсию по чужому коду, специалисты создали безопасный тестовый pull request, после чего остановили проверку и сообщили о проблеме.

В роли помощников выступили модели Claude Opus 4.8 и Opus 5. Первая исследовала уязвимость, но споткнулась о защитные механизмы. Более новая версия, по данным HackTron, помогла собрать рабочий эксплойт за несколько часов.

OpenAI устранила уязвимость в своей инфраструктуре примерно через 14 часов после отчёта, ограничила права токенов Community и отозвала затронутые сессии. Discourse отдельно исправила проблему обработки изображений.

За находку OpenAI выплатила исследователям $6500. Скромная сумма для цепочки, которая началась с картинки на форуме, а закончилась pull request во внутреннем репозитории.

RSS: Новости на портале Anti-Malware.ru