19 тысяч проверок за три недели. Claude следил за прессой, пока код с токенами лежал публично

leer en español

1304
19 тысяч проверок за три недели. Claude следил за прессой, пока код с токенами лежал публично

Доступ закрыли только после обращения журналистов, когда проект уже успели заметить другие пользователи.

image

Советник премьер-министра Израиля Йонатан Урих превратил Claude в автоматический центр мониторинга прессы, но вместе с кодом системы в открытый доступ попали данные, способные дать посторонним доступ к связанным WhatsApp-группам. Haaretz обнаружила проект в публичном репозитории GitHub, после чего доступ к нему ограничили.

Система работала как постоянный агрегатор новостей. Примерно каждые 90 секунд она проверяла около 50 источников, включая новостные сайты, аккаунты журналистов и Telegram-каналы с открытой разведывательной информацией. Найденные публикации обрабатывал Claude, после чего краткие сводки и срочные уведомления автоматически уходили в две отдельные группы WhatsApp.

Одна группа собирала материалы о премьер-министре Биньямине Нетаньяху и партии «Ликуд», другая была выделена для упоминаний Сары Нетаньяху. Код также отслеживал публикации об оппозиционных политиках, партиях и результатах электоральных опросов. Для разных источников Урих задал собственные веса, фактически создав внутренний рейтинг приоритетности новостей.

Claude не ограничивался пересказом найденных материалов. В настройках системы модели предписывали оценивать значимость сообщения и предлагать возможную реакцию для прессы. К 24 сентября текущая версия работала непрерывно как минимум с 1 сентября и выполнила свыше 19 тысяч циклов проверки, хотя часть функций, согласно изученным данным, регулярно давала сбои.

Главный риск возник не из-за самой автоматизации, а из-за способа хранения секретов. В публичном коде находились идентификаторы, приватные телефонные номера и токен доступа к WhatsApp-интеграции. Такой токен потенциально позволял обращаться к данным связанных групп и отправлять сообщения от имени бота. Подобные секреты уже массово находят в публичных репозиториях GitHub.

После обращения журналистов аккаунт GitHub закрыли от публичного просмотра, но к тому моменту код уже успели увидеть и распространить другие пользователи. Отдельная проверка показала ещё одну проблему. Для автоматической рассылки использовался сервис Ultramsg, причём к нему подключили личный WhatsApp-аккаунт Уриха, а не отдельную техническую учётную запись.

Ultramsg подключается к WhatsApp подобно дополнительному устройству через QR-код, поэтому сервис получает доступ к сообщениям и медиа уже после их расшифровки в связанной сессии. В условиях сервиса также сказано, что собранные данные могут передаваться третьим сторонам, а часть информации хранится на серверах Amazon до 120 дней даже при удалении сообщений в самом WhatsApp.

Такая архитектура увеличила потенциальный масштаб раскрытия данных. Если личный аккаунт использовался для переписки с государственными служащими, сторонний сервис технически мог видеть содержимое сообщений и вложений. Публикации не подтверждают, что посторонние действительно прочитали переписку или воспользовались открытым токеном, поэтому речь идёт о выявленном риске, а не о доказанном взломе.

История показывает типичную проблему быстрой разработки с помощью генеративного ИИ. Код можно собрать за короткое время, но модель не заменяет проверку архитектуры, прав доступа и хранения секретов. Инструмент выполнял реальную рабочую задачу и работал неделями, однако ошибки вокруг GitHub и внешней WhatsApp-интеграции создали более серьёзный риск, чем технические сбои самого мониторинга.