Советник премьер-министра Израиля Йонатан Урих использовал Claude для автоматического мониторинга прессы, но выложил код с конфиденциальными данными в публичный репозиторий GitHub. Доступ закрыли только после обращения журналистов Haaretz, когда код уже распространили другие пользователи.
Система проверяла около 50 источников каждые 90 секунд: новостные сайты, аккаунты журналистов, Telegram-каналы с открытой информацией. Claude анализировал найденные публикации и отправлял краткие сводки и срочные уведомления в две отдельные группы WhatsApp — одну о премьер-министре Нетаньяху и партии «Ликуд», другую о его жене Саре. Система отслеживала также публикации об оппозиционных политиках, партиях и опросах. Для каждого источника установили собственный вес приоритета.
Claude не просто пересказывал новости. Система оценивала значимость сообщений и предлагала возможные реакции для прессы. К 24 сентября версия работала без перерыва как минимум с 1 сентября и выполнила более 19 тысяч циклов проверки, хотя некоторые функции давали сбои.
Главная проблема заключалась не в самой автоматизации, а в хранении секретов. В публичном коде остались идентификаторы, приватные номера телефонов и токен доступа к WhatsApp. Такой токен потенциально давал доступ к данным групп и позволял отправлять сообщения от имени бота. Подобные утечки часто находят в открытых репозиториях GitHub.
Для рассылки использовался сервис Ultramsg, подключённый к личному аккаунту Уриха через QR-код, а не через отдельную техническую учётную запись. Ultramsg получает доступ к расшифрованным сообщениям и медиа в сессии WhatsApp. Согласно условиям сервиса, собранные данные могут передаваться третьим сторонам, а информация хранится на серверах Amazon до 120 дней даже после удаления в самом WhatsApp.
Если личный аккаунт использовался для переписки с государственными служащими, внешний сервис технически мог видеть содержимое сообщений и вложений. Публикации не подтверждают, что посторонние прочитали переписку или воспользовались токеном — речь идёт о выявленном риске.
История демонстрирует типичную проблему быстрой разработки с генеративным ИИ. Код собирается быстро, но модель не заменяет проверку архитектуры, прав доступа и хранения секретов. Инструмент месяцами выполнял рабочую задачу, однако ошибки с GitHub и внешней интеграцией создали риск серьёзнее, чем технические сбои самого мониторинга.
