Советник премьер-министра Израиля Йонатан Урих превратил Claude в автоматический центр мониторинга прессы, но вместе с кодом системы в открытый доступ попали данные, способные дать посторонним доступ к связанным WhatsApp-группам. Haaretz обнаружила проект в публичном репозитории GitHub, после чего доступ к нему ограничили.
Система работала как постоянный агрегатор новостей. Примерно каждые 90 секунд она проверяла около 50 источников, включая новостные сайты, аккаунты журналистов и Telegram-каналы с открытой разведывательной информацией. Найденные публикации обрабатывал Claude, после чего краткие сводки и срочные уведомления автоматически уходили в две отдельные группы WhatsApp.
Одна группа собирала материалы о премьер-министре Биньямине Нетаньяху и партии «Ликуд», другая была выделена для упоминаний Сары Нетаньяху. Код также отслеживал публикации об оппозиционных политиках, партиях и результатах электоральных опросов. Для разных источников Урих задал собственные веса, фактически создав внутренний рейтинг приоритетности новостей.
Claude не ограничивался пересказом найденных материалов. В настройках системы модели предписывали оценивать значимость сообщения и предлагать возможную реакцию для прессы. К 24 сентября текущая версия работала непрерывно как минимум с 1 сентября и выполнила свыше 19 тысяч циклов проверки, хотя часть функций, согласно изученным данным, регулярно давала сбои.
Главный риск возник не из-за самой автоматизации, а из-за способа хранения секретов. В публичном коде находились идентификаторы, приватные телефонные номера и токен доступа к WhatsApp-интеграции. Такой токен потенциально позволял обращаться к данным связанных групп и отправлять сообщения от имени бота. Подобные секреты уже массово находят в публичных репозиториях GitHub.
После обращения журналистов аккаунт GitHub закрыли от публичного просмотра, но к тому моменту код уже успели увидеть и распространить другие пользователи. Отдельная проверка показала ещё одну проблему. Для автоматической рассылки использовался сервис Ultramsg, причём к нему подключили личный WhatsApp-аккаунт Уриха, а не отдельную техническую учётную запись.
Ultramsg подключается к WhatsApp подобно дополнительному устройству через QR-код, поэтому сервис получает доступ к сообщениям и медиа уже после их расшифровки в связанной сессии. В условиях сервиса также сказано, что собранные данные могут передаваться третьим сторонам, а часть информации хранится на серверах Amazon до 120 дней даже при удалении сообщений в самом WhatsApp.
Такая архитектура увеличила потенциальный масштаб раскрытия данных. Если личный аккаунт использовался для переписки с государственными служащими, сторонний сервис технически мог видеть содержимое сообщений и вложений. Публикации не подтверждают, что посторонние действительно прочитали переписку или воспользовались открытым токеном, поэтому речь идёт о выявленном риске, а не о доказанном взломе.
История показывает типичную проблему быстрой разработки с помощью генеративного ИИ. Код можно собрать за короткое время, но модель не заменяет проверку архитектуры, прав доступа и хранения секретов. Инструмент выполнял реальную рабочую задачу и работал неделями, однако ошибки вокруг GitHub и внешней WhatsApp-интеграции создали более серьёзный риск, чем технические сбои самого мониторинга.
