Самый «надёжный» бот в мессенджере MAX снова оказался с дырой. И да, меня в таких историях всегда злит не сам факт уязвимости — а то, как долго его продолжают считать безопасным по умолчанию.
Три месяца назад один разработчик уже находил проблему в боте для MAX, пытался достучаться до команды — и, судя по всему, не сильно преуспел. Теперь всплыла новая лазейка, и залез в неё уже другой человек. 🚨
Что здесь важнее всего? Не конкретный бот. А паттерн: если продукт выглядит «серьёзным», это ещё не значит, что у него нормальная безопасность, процессы и реакция на инциденты. Для пользователей это всегда выглядит как один и тот же сценарий: доверие есть, защиты — не всегда.
И вот мой горячий вывод: в 2025 году «бот для мессенджера» — это уже не игрушка, а часть инфраструктуры. А инфраструктуру нельзя чинить постфактум. Её нужно проверять до запуска, а не после громкого взлома 🔍
Tilda Brief
@TildaBriefPro
Самый «надёжный» бот в мессенджере MAX снова оказался с дырой. И да, меня в таких историях всегда злит не сам
Этот пост опубликован в Telegram-канале Tilda Brief. Подписаться можно по ссылке: @TildaBriefPro.