# Сопутствующие статьи по теме Утечка данных

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Утечка данных", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

В выдаче Google нашли чаты Claude с ключами от криптокошельков

25 июля пользователь Reddit обнаружил, что запрос в Google выдает сотни опубликованных диалогов с ИИ-ассистентом Claude. В них нашли конфиденциальные данные: сид-фразу от криптокошелька, API-ключи, резюме с персональной информацией и номера, похожие на SSN. Проблема возникла из-за функции «Поделиться», которая создавала публичные ссылки на чаты. В интерфейсе не было предупреждения о возможности индексации в поисковиках, а на страницах отсутствовал мета-тег `noindex`. Хотя файл `robots.txt` запрещал доступ ботам, Google индексировал ссылки, найденные в открытых источниках. Аналогично индексировались опубликованные артефакты — документы и таблицы с рабочей информацией. После публикации треда Anthropic добавила теги `noindex` и `nofollow`, и Google начал удалять страницы из выдачи. В компании подчеркнули, что чаты становились доступны только если пользователь сам делился ссылкой. Однако часть данных уже была сохранена в архивах на GitHub и может оставаться в копиях. Ранее похожие инциденты происходили у OpenAI и с ассистентом DeepSeek, когда личные и рабочие диалоги попадали в поисковые системы.

cryptonews.ru5 ч. назад

В выдаче Google нашли чаты Claude с ключами от криптокошельков

cryptonews.ru5 ч. назад

Директор по продажам посоветовалась с DeepSeek и лишилась работы и 5 млн рублей

Бабушкинский суд Москвы признал законным увольнение директора по продажам «ГК Энергопроф» Екатерины Ремизовой за разглашение коммерческой тайны. Она пересылала на личную почту служебные документы, включая данные о тендерах и зарплатах, а также загружала в нейросеть DeepSeek конфиденциальные отчёты. Дополнительным нарушением стало раскрытие стратегических планов компании поставщику. Сотрудница требовала признать увольнение незаконным и выплатить 5 млн рублей «золотого парашюта», но суд отказал, квалифицировав её действия как грубое нарушение обязанностей. Компании предписано выплатить лишь 10 000 рублей за одно необоснованное дисциплинарное взыскание. В статье также отмечается риск утечек данных через функцию Share в DeepSeek, так как такие «временные» ссылки могут индексироваться поисковиками, создавая постоянный цифровой след для корпоративной информации.

cryptonews.ruВчера 14:52

Директор по продажам посоветовалась с DeepSeek и лишилась работы и 5 млн рублей

cryptonews.ruВчера 14:52

Хакеры крадут сид-фразы криптокошельков из галереи изображений

Хакеры используют вредоносное ПО SparkKitty (ранее SparkCat) для кражи сид-фраз и паролей из криптокошельков. Вместо перехвата ввода программа сканирует фотографии и скриншоты на устройстве с помощью технологии оптического распознавания текста (OCR), обходя стандартные системы безопасности. Вредонос распространяется через зараженные приложения в официальных магазинах App Store и Google Play, маскируясь под легальные криптосервисы, мессенджеры и развлекательные платформы. Например, в App Store он был внедрен в приложение 币coin, скрыв код в обфусцированных модулях. В Google Play приложение SOEX было скачано более 10 000 раз под видом платформы для обмена сообщениями и криптовалютами. Получив доступ к галерее, программа незаметно отправляет найденные конфиденциальные данные на серверы злоумышленников. Завладев сид-фразой, хакеры могут полностью опустошить криптокошелек. Эксперты также отмечают рост атак на сессии Telegram Desktop в обход двухфакторной аутентификации для кражи криптоданных.

cryptonews.ruВчера 13:26

Хакеры крадут сид-фразы криптокошельков из галереи изображений

cryptonews.ruВчера 13:26

Только что Маск признал: весь код, отправленный SpaceXAI, полностью удален

Только что Илон Маск признал факт утечки данных в Grok Build, инструменте для AI-программирования от SpaceXAI. Исследователь безопасности выявил, что инструмент тайно загружал полные репозитории кода пользователей, включая конфиденциальные данные, на внешние серверы Google Cloud, несмотря на обещания «локальной» обработки и отключенные настройки приватности. Объем переданных данных в десятки тысяч раз превышал служебный трафик, что вызвало волну паники среди разработчиков. Под давлением общественности SpaceXAI отключила сбор данных, добавила команду для управления приватностью, а Маск пообещал полностью удалить все ранее загруженные пользовательские данные. Инцидент, разрешившийся за 48 часов, серьезно подорвал доверие к агентным инструментам AI-программирования, поставив под вопрос их безопасность при доступе к критически важной информации.

marsbit07/14 07:53

Только что Маск признал: весь код, отправленный SpaceXAI, полностью удален

marsbit07/14 07:53

Можно свободно красть данные! Этот популярный инструмент AI-программирования обнаружил серьезную уязвимость

Критическая уязвимость была обнаружена в сетевом песочнице инструмента для разработки на базе ИИ Claude Code от компании Anthropic. Исследователь безопасности Аонань Гуан выявил обход механизма фильтрации через атаку внедрением нулевого байта в протоколе SOCKS5. Эта уязвимость позволяла процессам внутри песочницы получать доступ к любым сетевым хостам, обходя ограничения, установленные пользователем. Проблема существовала с момента запуска функции песочницы в октябре 2025 года и затрагивала все версии продукта за период около 5,5 месяцев. Примечательно, что сам инструмент Claude Code при тестировании признал наличие этой уязвимости. Anthropic устранила проблему в апреле 2026 года в версии v2.1.90, но сделала это «молча» — без публикации официального уведомления о безопасности, без присвоения идентификатора CVE и без предупреждения пользователей. Это уже второй случай полного обхода песочницы, что указывает на системные проблемы в реализации безопасности. В сочетании с ранее известными техниками инъекции в промпты данная уязвимость могла привести к утечке конфиденциальных данных пользователей, таких как API-ключи, токены и учетные данные. Инцидент подчеркивает опасность ложного чувства безопасности и необходимость многоуровневой защиты при работе с мощными AI-агентами, имеющими доступ к среде выполнения.

marsbit05/24 01:10

Можно свободно красть данные! Этот популярный инструмент AI-программирования обнаружил серьезную уязвимость

marsbit05/24 01:10

38 тысяч приложений открыты, более 2000 утекших: ИИ-разработка превращает «внутренние сети» в публичные

По данным исследования израильской кибербезопасностной компании RedAccess, около 38 000 веб-приложений, созданных с помощью AI-инструментов для «виб-кодинга», таких как Lovable, Base44, Netlify и Replit, оказались общедоступными в интернете. Из них приблизительно 2000 приложений подвергли утечке конфиденциальных корпоративных и персональных данных. Исследование выявило, что около 40% проанализированных приложений не имели базовых механизмов безопасности или аутентификации, что позволяло любому, у кого есть URL, получить доступ к чувствительной информации. Среди утекших данных — медицинские записи, финансовая информация, внутренние документы компаний из списка Fortune 500, стратегические презентации и детальные журналы чатов. Проблема усугубляется тем, что платформы часто по умолчанию устанавливают для созданных приложений публичный статус, и они индексируются поисковыми системами. Кроме того, инструменты AI-кодинга позволяют сотрудникам без технического или security-бэкграунда легко создавать и развертывать приложения, минуя стандартные корпоративные процессы проверки безопасности. Некоторые платформы, такие как Replit и Wix (владелец Base44), в ответ на исследование заявили, что настройки видимости приложения — ответственность пользователя, а публичный доступ не обязательно означает уязвимость. Однако ранее независимые исследователи также находили платформенные уязвимости, облегчавшие несанкционированный доступ. Эксперты предупреждают, что распространение «виб-кодинга» и инструментов prompt-to-app может привести к значительному росту количества программных дефектов и масштабных утечек данных из-за отсутствия встроенных практик безопасности у «гражданских разработчиков».

marsbit05/11 04:21

38 тысяч приложений открыты, более 2000 утекших: ИИ-разработка превращает «внутренние сети» в публичные

marsbit05/11 04:21

Кибератака на Bitrefill привела к утечке 18 500 записей, подозревается группа Lazarus

Платформа для криптовалютных платежей Bitrefill сообщила о кибератаке, произошедшей 1 марта 2026 года, предположительно со стороны группировки Lazarus, связанной с КНДР. Инцидент привёл к компрометации около 18 500 записей о покупках клиентов, включая адреса электронной почты, криптовалютные адреса и IP-адреса. Атака началась со взлома ноутбука сотрудника, что позволило злоумышленникам получить доступ к ключам инфраструктуры и переместить средства из горячего кошелька. Компания оперативно отреагировала, приостановила системы и покрыла все убытки за счёт собственных средств. Bitrefill усилила безопасность, внедрив строгий контроль доступа, улучшенный мониторинг и сотрудничество с экспертами. Это первая крупная утечка данных за более чем 10 лет работы сервиса.

TheNewsCrypto03/18 13:45

Кибератака на Bitrefill привела к утечке 18 500 записей, подозревается группа Lazarus

TheNewsCrypto03/18 13:45

Криптовалютная платформа электронной коммерции Bitrefill потеряла средства в результате кибератаки Северной Кореи

Шведская крипто-платформа Bitrefill сообщила о кибератаке, предположительно совершенной северокорейской группировкой Lazarus 1 марта 2026 года. Атака началась со взлома ноутбука сотрудника, что позволило злоумышленникам получить доступ к критически важным данным инфраструктуры, включая базы данных и кошельки. В результате инцидента были скомпрометированы горячие кошельки компании, а средства перенаправлены на кошельки хакеров. Также был получен доступ к примерно 18 500 записям о покупках, содержащим ограниченную информацию о клиентах, такую как адреса электронной почты, криптовалютные адреса и метаданные. Bitrefill усиливает меры кибербезопасности, проводит тесты на проникновение, ужесточает контроль доступа и улучшает мониторинг. Компания заявила, что операционная деятельность нормализуется, а убытки будут покрыты из операционного капитала.

bitcoinist03/18 05:03

Криптовалютная платформа электронной коммерции Bitrefill потеряла средства в результате кибератаки Северной Кореи

bitcoinist03/18 05:03

活动图片