Builderius WordPress Page Builder Интегрирует Claude AI

Builderius теперь предлагает раннюю версию редактирования на основе искусственного интеллекта, которая подключает Anthropic’s Claude непосредственно к живым веб-сайтам WordPress, используя новую технологию под названием Model Context Protocol. Это позволяет ИИ понимать и изменять весь дизайн шаблона Builderius – а не только небольшие фрагменты кода – непосредственно в визуальном интерфейсе редактирования. Он работает с дизайном, стилями и данными шаблона одновременно.

Builderius запустил свою новую функцию 21 февраля 2026 года. Пользователи могут связать Claude со своей установкой Builderius, используя существующую учетную запись или API-ключ. Это работает, независимо от того, находится ли их WordPress-сайт на их компьютере или размещен в Интернете. После подключения ИИ анализирует текущий дизайн веб-сайта – включая его структуру, стиль, данные и настройки – и может вносить изменения непосредственно в интерфейсе Builderius. Builderius утверждает, что это решает проблему необходимости вручную объяснять проекты ИИ, поскольку позволяет ИИ понимать текущий дизайн и вносить изменения мгновенно.

https://www.searchenginejournal.com/wp-json/sscats/v2/tk/Middle_Post_Text

Архитектура, разработанная для структурированного контроля

Builderius – это инструмент для создания веб-сайтов WordPress с использованием визуального интерфейса. Он хранит дизайны веб-сайтов в виде JSON-данных, где каждый элемент в дизайне напрямую соответствует HTML-элементу на живой странице. Все – как стили, настройки и структура данных – организовано внутри самого проекта. Этот дизайн дает разработчикам полный контроль и теперь позволяет ИИ понимать и работать с текущим состоянием веб-сайта перед внесением каких-либо изменений.

Предыдущие версии Builderius полагались на внешние файлы, чтобы помочь Claude понимать информацию о проекте, но он не мог фактически *видеть* сам проект. Теперь, с новой интеграцией, это изменилось. Claude может напрямую получить доступ к живому шаблону проекта перед написанием или изменением кода. Он изучает все – структуру проекта, определения данных и текущие значения – прежде чем что-либо предпринять. Согласно объявлению, это позволяет ИИ перепроверять свою работу и применять правки мгновенно. По сути, Claude теперь может читать проект напрямую, вместо того, чтобы полагаться только на отдельную документацию.

Прямое редактирование Canvas и поддержка CSS.

Эта система позволяет вам работать непосредственно на вашем дизайнерском холсте с помощью ИИ. ИИ может добавлять, перемещать, копировать, удалять и корректировать элементы за вас. Прежде чем создавать новые стили, он анализирует существующий CSS вашего проекта, чтобы повторно использовать то, что там уже есть. Важно отметить, что новые стили создаются как повторно используемые шаблоны, а не добавляются встроенными. ИИ также понимает, какой элемент вы выбрали, что позволяет ему автоматически добавлять или редактировать контент в этой конкретной области – вам не нужно вручную указывать местоположение. Система решает проблему утомительных, повторяющихся кликов при создании сложных дизайнов, интеллектуально считывая и применяя существующие CSS-стили.

Схема-верифицированные циклы данных и более быстрая конфигурация

Ключевой особенностью является её способность работать с динамическими данными. ИИ изучает структуру данных вашего сайта WordPress, автоматически генерирует необходимые запросы для этих данных, подготавливает данные для использования, проверяет результаты, а затем строит повторяющийся цикл для их правильного отображения.

Раньше создание циклов данных включало в себя сложное кодирование и тщательное внимание к деталям, особенно при работе с такими вещами, как свойства изображений. Теперь, согласно заявлению, вы можете просто запросить то, что вам нужно – например, «Покажи мои последние 6 публикаций в сетке с миниатюрами, заголовками и отрывками» – и это будет работать идеально с первого раза.

Компания утверждает, что задача, на которую ранее уходило от одного до двух часов на проверку документации и отладку, теперь может быть выполнена менее чем за минуту.

Адаптивные макеты и доступность на момент создания.

Этот ИИ автоматически настраивает макеты веб-сайтов для разных размеров экрана, например, переключается на каскадное представление на мобильных устройствах. Он понимает структуру вашего контента, используя стандартные HTML-элементы – такие как заголовки, навигация, основной контент и статьи – и обеспечивает логичный порядок заголовков. Функции доступности, такие как атрибуты ARIA, встроены с самого начала, а не добавляются позже. Система также может выполнять аудит доступности на основе руководящих принципов WCAG 2.2, проверяя двенадцать критериев и предоставляя оценку по 100-балльной шкале.

Экспериментальный релиз с определенными ограничениями

Builderius AI имеет определенные ограничения. Он не может создавать изображения или писать пользовательский код, такой как PHP-плагины или JavaScript. Вместо этого он работает с существующими элементами и структурой данных Builderius. Он также не публикует веб-сайты автоматически и не сохраняет изменения без вашего одобрения. Builderius описывает этот релиз как тестовую версию. Они объясняют, что AI анализирует весь веб-сайт перед внесением каких-либо изменений, что обеспечивает точность, но может замедлить выполнение простых задач, таких как обновление заголовка.

Поддержка запланированных компонентов и условного рендеринга.

Builderius представляет функции, которые позволят пользователям создавать многократно используемые компоненты веб-сайта с настраиваемыми параметрами и отображать их по-разному в зависимости от таких факторов, как тип контента, авторизован ли пользователь или конкретные данные. Они также переходят от использования одиночных текстовых подсказок к использованию более полезных, контекстно-зависимых подсказок непосредственно в интерфейсе конструктора – например, предлагая помощь с запросами данных там, где вы управляете динамическим контентом, или редактируя подсказки прямо рядом с элементами, над которыми вы работаете. Этот релиз – первый публичный взгляд на новую систему, которая позволяет ИИ напрямую читать и изменять базовую структуру живого веб-сайта WordPress.

Смотрите также

2026-03-03 18:39

Как разработать AI SEO-стратегию, которая переживет тактики

Многие так называемые SEO-стратегии — это просто наборы задач, выдаваемые за долгосрочные планы. Они часто терпят неудачу, как только поисковые системы обновляются или когда от кого-то требуется обоснование. Действительно эффективная SEO-стратегия начинается с понимания основных бизнес-задач, использует то, что делает ваш бренд особенным, и только затем рассматривает конкретные тактики.

На этой неделе мы освещаем:

  • Как определить вашу реальную задачу в области AI SEO (это бизнес-проблема, а не проблема канала).
  • Трехчастная структура стратегического документа, которая выдержит проверку руководства и смену платформ.
  • Как представить инвестиции в AI SEO, используя сценарное планирование вместо прогнозов трафика.

1. Тактика без стратегии тратит кварталы работы.

Стратегию даже сложнее уловить в SEO на базе искусственного интеллекта, чем это было в традиционном SEO. Многие из того, что люди называют «AI/SEO стратегиями», на самом деле являются просто отдельными задачами – например, таргетирование конкретных ключевых слов, добавление специального кода на ваш веб-сайт или создание страниц FAQ. Хотя эти задачи важны для *выполнения* SEO, они не являются общим планом – это не ваша стратегия сама по себе.

https://www.searchenginejournal.com/wp-json/sscats/v2/tk/Middle_Post_Text

Результат? Команды преследуют цитаты в ChatGPT, не понимая, является ли это решением реальной бизнес-проблемы. Они оптимизируют для Perplexity, когда реальный вызов заключается в защите брендированного объёма поиска. Они копируют тактику конкурентов вместо того, чтобы опираться на свои уникальные преимущества.

Когда вы начинаете создавать или улучшать свою AI SEO-стратегию, важно сосредоточиться на *том, чего вы пытаетесь достичь*. Простого перечисления тактик недостаточно, поскольку хорошая стратегия должна сначала определить основную проблему, которую вы решаете.

2. Начните с уникальной задачи вашего бренда.

Ваша стратегия должна сначала ответить на один вопрос: какую бизнес-проблему мы решаем?

Кажется просто, но многие команды упускают из виду этот важнейший первый шаг. Они замечают, что поиск на основе искусственного интеллекта становится все более популярным, и немедленно сосредотачиваются на том, чтобы их контент появлялся в ChatGPT, экспериментируя с различными подходами. Однако это лишь быстрая реакция, которой не хватает хорошо продуманного плана.

Следуйте тем же шагам, которые я описал для разработки SEO-стратегии: сначала определите реальную проблему, которую вы пытаетесь решить с помощью исследования, а затем создайте план, специально разработанный для её решения.

Распространенные проблемы SEO с использованием ИИ, которые я вижу:

  • Снижение узнаваемости бренда. Брендированные запросы получают ответы от ИИ без указания источника, что со временем приводит к потере осведомленности.
  • Защита трафика. Квалифицированный трафик переходит в AI-режим, но ваш бренд не виден в этих результатах.
  • Определение категории. AI-модели называют конкурентов решением в данной категории. Вашего бренда там нет.
  • Снижение влияния конверсии. Пользователи ищут информацию в ChatGPT, приходят на ваш сайт, готовые к принятию решения, или вообще не приходят. Пресайтовый путь теперь происходит внутри AI-интерфейса – и вы не можете видеть детальное поведение вашей целевой аудитории с помощью аналитики.

Основные проблемы связаны с бизнесом, а не с тем, как вы достигаете клиентов. Сосредоточьтесь на задачах, которые напрямую влияют на продажи, доминирование на рынке или то, как вы сравниваетесь с конкурентами. Если проблема не связана с этими ключевыми областями, скорее всего, это показатель, который не будет иметь значения при принятии решений о бюджете.

3. Сначала проведите исследование, чтобы убить собственные неверные предположения.

Создание SEO-стратегии на основе искусственного интеллекта требует надежных данных, а не предположений. То, что эффективно, зависит от вашей конкретной отрасли, типов запросов, которые делают люди, и того, чего *на самом деле* пытаются добиться пользователи. Кроме того, поисковые платформы постоянно меняются.

Ваше первоначальное исследование должно быть сосредоточено на ответах на эти четыре ключевых вопроса:

Прежде всего, выясните *где* ваша аудитория на самом деле использует AI-поиск. Не гадайте – спросите своих клиентов напрямую, посмотрите, откуда поступает трафик на ваш сайт, и изучите записи сеансов пользователей. Люди используют разные AI-инструменты – такие как ChatGPT, Perplexity и Google AI Overview – по-разному. Фактически, наши исследования, анализирующие то, как люди *действительно* используют AI, показали значительную разницу между ожиданиями и фактическим поведением – 250 сеансов пользователей выявили закономерности, которые большинство команд не предвидели.

Чтобы понять, какие поисковые запросы действительно влияют на ваш доход, сосредоточьтесь на тех, которые связаны с фактическими покупками, а не просто с трафиком веб-сайта из таких инструментов искусственного интеллекта, как Gemini или ChatGPT. Особенно в ситуациях, когда пользователи находят ответы, не переходя по ссылкам, крайне важно определить, какие поисковые возможности приводят к продажам. Начните с составления списка проблем, которые ваша команда продаж часто слышит от клиентов. Затем перефразируйте эти проблемы в виде вопросов, которые покупатели могут ввести в AI-чат-боты или Google. Наконец, определите, какие из этих вопросов приводят к ответам на основе искусственного интеллекта, которые либо включают, либо исключают ваш бренд – это запросы, напрямую связанные с вашим доходом.

Как цифровой маркетолог, понимание того, какой контент обеспечивает видимость, имеет решающее значение. Я постоянно тестирую, какие типы внутреннего контента – такие как сообщения в блогах и целевые страницы – и внешние упоминания (например, Reddit или обзоры G2) действительно приводят к результатам для поисковых запросов, связанных с доходами. Недавнее исследование, ‘The Science Of How AI Pays Attention,’ показало нечто действительно интересное: 44% цитирований поступают из первых 30% страницы. Это означает, что сразу переходить к сути – начинать с утверждений, определений и данных – значительно повышает частоту цитирования, чем добавлять подробные объяснения позже. В настоящее время я провожу тест, в рамках которого переписываю первые три абзаца моих 10 самых эффективных страниц, чтобы отдавать приоритет ответу в начале, а не сначала создавать контекст. Все дело в том, чтобы немедленно привлечь внимание!

Прежде чем начать улучшать свои позиции в поисковой выдаче, важно знать, где вы находитесь сейчас. Используйте инструменты, такие как AirOps, Profound или SearchGPT, чтобы увидеть, где ваш контент появляется в результатах поиска. Также проанализируйте своих конкурентов, чтобы увидеть, как вы сравнимы с ними, и выявите любые пробелы, которые вам нужно закрыть.

Определите разрыв между вашими текущими результатами и вашими целями. Чтобы понять, *почему* вы не достигаете успеха, используйте технику ‘5 Почему’, чтобы докопаться до основных проблем. Если люди не ссылаются на ваш контент, возможно, это потому, что он недостаточно подробный, вы не зарекомендовали себя как авторитет, или есть технические проблемы с вашим веб-сайтом. Каждая из этих проблем требует отдельного подхода.

4. Ваш стратегический документ имеет 3 части.

Документ стратегии SEO на основе ИИ должен включать три компонента. Не больше.

Чётко сформулируйте основную бизнес-проблему, которую вы пытаетесь решить, в одном предложении. Например: ‘Мы не появляемся в результатах поиска на основе искусственного интеллекта, когда люди ищут ключевые термины в нашей отрасли, что означает, что наши конкуренты влияют на потенциальных клиентов ещё до того, как они доберутся до традиционной поисковой системы’.

Итак, давайте поговорим о том, *как* я бы подошёл к этой задаче. Как вебмастер с многолетним опытом, я всегда начинаю с определения того, что делает *меня* лучшим кандидатом на эту работу. Речь не о простом предложении стандартного решения; речь о использовании моих уникальных навыков и ресурсов. Мне нужно чётко объяснить, что я могу предложить, чего другие вебмастера просто не могут соответствовать, или не делают так же хорошо. Речь идёт о выделении моих особых преимуществ и демонстрации того, как они напрямую решают поставленную задачу.

Примерные подходы:

  • Продуктово-ориентированный контент. Используйте данные вашего продукта, чтобы создать глубину, которую конкурентам не удастся повторить. Примените принципы продуктово-ориентированного SEO к AI SEO, создавая контентные активы, которые может создать только ваш продукт.
  • Усиление сигнала сообщества. Повысьте видимость благодаря историям клиентов, тематическим исследованиям и пользовательскому контенту, демонстрирующему прикладные знания. Персоны, построенные на основе реальных данных о клиентах, оттачивают эту работу, поскольку они показывают, какие сигналы сообщества действительно соответствуют тому, как ваши покупатели осуществляют поиск.

Теперь, когда вы очертили свою общую стратегию, пришло время детализировать конкретные действия, которые вы предпримете. Эти действия должны быть естественным продолжением подхода, который вы только что описали.

  • Создавайте контент для ведения диалога (или обновляйте существующий контент), который отвечает на очень конкретные запросы покупателей.
  • Оптимизируйте техническую доступность для LLM-краулеров.
  • Создавайте систематический цифровой PR для привлечения внешних ссылок.
  • Разрабатывайте контент, специфичный для персон, соответствующий паттернам поиска с помощью AI (используя синтетические персоны для масштабирования отслеживания запросов).
  • Укрепляйте внутреннюю перелинковку как карты сущностей, а не только пути обхода.

5. Планирование сценариев продаёт AI SEO руководству

Внедрение SEO-стратегии на основе искусственного интеллекта может быть сложной задачей. Это требует инвестиций в относительно новый подход, и может быть трудно убедить лидеров поддержать что-то, когда они еще не знакомы с тем, как измеряется его успех.

Не представляйте прогнозы трафика. Это вымысел в AI-поиске. Вместо этого используйте сценарное планирование.

Вот как мы это видим: выделяя 30% наших ресурсов на установление экспертизы и 20% на вовлекающий, разговорный контент, мы прогнозируем рост цитирований на 40-60% в течение следующих шести месяцев. Эта повышенная видимость, согласно нашим текущим данным, должна привести к увеличению assisted conversions на 15-20%.

Используйте чёткие этапы и точки принятия решений на протяжении всего проекта. Разработайте инвестиции таким образом, чтобы вы могли легко остановиться и изменить курс, если это необходимо. Руководители гораздо охотнее финансируют эксперименты, когда есть определенные контрольные точки для оценки прогресса, а не непрерывные, неопределенные обязательства.

Стратегический документ Раздела 4 предоставляет основу для достижения вашей цели, которая изложена в постановке задачи. Подход, который вы выбираете, по сути, является планом, которому вы обязуетесь.

6. Пересматривайте свою стратегию ежеквартально, иначе она устареет.

Как цифровой маркетолог, я всегда говорю своим клиентам, что AI SEO-стратегия – это не то, что создается однажды и забывается. Вещи меняются *быстро* – как с самими поисковыми платформами, так и с тем, как люди ими фактически пользуются. Кроме того, то, что я узнаю из тестирования различных подходов, всегда влияет на то, как я совершенствую наши тактики. Это непрерывный процесс адаптации и улучшения.

Включите ежеквартальные обзоры стратегии в свой план. Каждый обзор должен отвечать на четыре вопроса:

  • Что изменилось в AI-поиске с момента нашего последнего обзора?
  • Что мы узнали из наших тестов?
  • Сохраняют ли наши тактики свою эффективность в нашем подходе?
  • Решает ли наш подход всё ещё правильную задачу?

Рассматривайте свой AI SEO-план как способ принимать разумные решения, а не просто как список дел. Многие команды испытывают трудности с AI SEO, потому что подходят к нему как к обычному SEO, просто меняя несколько деталей вместо переосмысления своей стратегии.

Начните с определения основной проблемы, которую пытается решить ваш бизнес. Затем сосредоточьтесь на том, что делает ваш бренд уникально способным её решить – пусть ваши конкретные действия исходят из этой уникальной сильной стороны.

И сделайте всё это обратимым и адаптируемым, потому что мы все ещё учимся тому, что работает.

Создайте свою AI SEO-стратегию с помощью библиотеки Growth Memo.

Теперь, когда у вас есть план, эти статьи помогут вам воплотить его в жизнь. Каждая из них посвящена ключевому навыку, который потребуется вашей SEO-стратегии на основе искусственного интеллекта.

Во-первых, знайте свою аудиторию

Статья ‘Персоны критически важны для AI-поиска’ объясняет, как использовать собственные данные вашей компании для создания подробных профилей клиентов – называемых персонами – которые могут улучшить качество ваших инструкций для AI и помочь вам сделать лучший выбор контента.

Эффективное использование SEO-персон подразумевает их интеграцию в регулярную работу создателей контента, разработчиков продуктов и SEO-специалистов – переход от простого планирования к ежедневным задачам.

«Синтетические персоны для лучшего отслеживания запросов» решает проблему начала отслеживания запросов при ограниченном количестве данных, реалистично имитируя способы поиска различных групп пользователей – с точностью 85%.

Во-вторых, поймите поведение пользователей в AI-поиске.

Новое исследование, первое в своем роде, изучило, как 70 человек взаимодействовали с AI Overviews от Google при выполнении восьми различных задач. Целью было понять, как эти ответы на основе искусственного интеллекта, появляющиеся в верхней части результатов поиска, влияют на то, что пользователи фактически видят.

Наше исследование того, как люди используют Режим ИИ, изучило 250 пользовательских сессий, чтобы понять, как они фактически взаимодействуют с функциями ИИ от Google.

Вторая часть нашего исследования, озаглавленная «Влияние режима AI от Google на SEO», изучает, что мы можем однозначно измерить в отношении AI-функций Google, что остаётся спекулятивным и как меняется видимость в этой новой среде.

Во-первых, создавайте контент, который укрепляет долгосрочную тематическую и брендовую авторитетность.

SEO, ориентированное на темы, исследует, почему фокусировка исключительно на ключевых словах приводит к поверхностному контенту и конкуренции с собственным веб-сайтом, и демонстрирует, как переход к тематическому подходу решает эти проблемы.

«Внедрение вашей SEO-стратегии, ориентированной на темы» — это просто план того, как применить SEO, ориентированное на темы, на практике во всей вашей команде.

«Как измерить тематический авторитет» объясняет способ определения того, насколько хорошо вы зарекомендовали себя как эксперт в определенной теме, используя данные из Google и сравнивая ваш контент с контентом конкурентов.

Как SEO-эксперт, я часто получаю вопросы о том, как измерить успех с помощью AI-поиска. Ключевая часть этого – понимание авторитета бренда. Моя последняя работа посвящена именно этому, объясняя разницу между созданием авторитета вокруг конкретных тем и общим авторитетом бренда, и – что крайне важно – как отслеживать его с помощью конкретных данных. Я покажу вам, как отказаться от догадок и получить реальные цифры, подтверждающие силу вашего бренда в AI-powered поиске.

И поймите, как ИИ читает и цитирует ваш контент – так это влияет на то, как вы его создаете.

Этот отчёт исследует, как ИИ фокусируется на информации, анализируя 1,2 миллиона результатов поиска. Он показывает, где ИИ находит источники и демонстрирует, что то, как организован контент, значительно влияет на то, что ИИ выбирает для выделения.

Как SEO-эксперт, я смотрю на внутренние ссылки по-новому. Речь идет не только о помощи пользователям в навигации; это стало мощным способом построения *сущности авторитета*. В основном, как я вижу это сейчас, стратегические внутренние ссылки сообщают ИИ – например, Google – на чем ваш сайт действительно является экспертом, и это значительно влияет на ваши позиции в рейтинге. Мы переходим от простого линкования по ключевым словам к укреплению основных *сущностей*, которые представляет ваш контент.

Новый анализ 35 000 точек данных исследует, как ИИ оценивает обратные ссылки и насколько они видны. Результаты показывают, что вам, возможно, придется пересмотреть свою стратегию построения ссылок.

Исследования о том, как ИИ фокусирует своё внимание, предлагают ценные, основанные на доказательствах советы о том, как писать и структурировать контент, чтобы он был замечен и цитировался чаще.

Смотрите также

2026-03-03 17:43

Уязвимость плагина календаря WordPress затрагивает до 100 000 сайтов.

Как специалист по цифровому маркетингу, который часто работает с сайтами WordPress, я хотел поделиться критическим обновлением безопасности. Wordfence недавно предупредил нас о серьезной уязвимости в плагине LatePoint – Calendar Booking. По сути, любой, даже с ограниченным доступом – пользователь уровня ‘Agent’ или выше – может этим воспользоваться и получить административный контроль над вашим сайтом. Ему присвоен высокий уровень серьезности 8.8 из 10, и это влияет на все версии плагина до и включая 5.2.7. Я настоятельно рекомендую немедленно обновить, если вы используете этот плагин.

Плагин календаря для WordPress LatePoint

LatePoint — это плагин WordPress, который помогает компаниям, предлагающим услуги, позволить клиентам легко бронировать встречи онлайн. Он также обрабатывает планирование, платежи и автоматические подтверждения.

Аутентифицированное (Agent+) повышение привилегий

Чтобы воспользоваться этой уязвимостью в системе безопасности, злоумышленнику необходимо войти в систему как пользователь с ролью ‘LatePoint Agent’, или ролью с более высокими разрешениями. Важно отметить, что агент не является администратором; обычно это обычные сотрудники, которые обрабатывают бронирования и информацию о клиентах. На уязвимых веб-сайтах этого уровня доступа достаточно, чтобы воспользоваться недостатком.

Эта уязвимость возникает из-за того, что плагин позволяет пользователям с ролью ‘LatePoint Agent’ назначать ID пользователя WordPress при создании новых клиентов. Этот ID пользователя WordPress связывает информацию о клиенте в LatePoint с существующей учетной записью пользователя на сайте WordPress.

https://www.searchenginejournal.com/wp-json/sscats/v2/tk/Middle_Post_Text

Как SEO-эксперт, я выявил проблему безопасности с этим плагином. В настоящее время он не ограничивает, какой WordPress ID пользователя агент может назначить новому клиенту. Это означает, что агент потенциально может привязать профиль клиента к *любой* существующей учетной записи WordPress – даже к учетной записи администратора! И, что критически важно, после привязки агент имеет возможность сбросить пароль этого пользователя. Это создает серьезную уязвимость, которую необходимо устранить.

Согласно Wordfence:

Плагин LatePoint для WordPress, используемый для бронирования встреч и мероприятий, имеет уязвимость в системе безопасности, которая может позволить злоумышленникам получить более высокий уровень доступа к веб-сайту. Затронуты версии 5.2.7 и более ранние. В частности, пользователи с доступом ‘Agent’ – или выше – могут назначить любой идентификатор пользователя новой записи клиента. Это позволяет злоумышленнику связать учетную запись клиента с идентификатором пользователя администратора, а затем сбросить пароль этого администратора, фактически получив контроль над учетной записью.

Что могут делать атакующие

Злоумышленники, успешно вошедшие в систему с доступом уровня Agent или выше, могут получить контроль над учетными записями, привязав профиль клиента к любому идентификатору пользователя, а затем изменив пароль этого пользователя.

Затронутые версии и патч

Существует уязвимость в безопасности в плагине LatePoint версий 5.2.7 и более ранних. Она была исправлена в версии 5.2.8. Мы рекомендуем обновиться до версии 5.2.8 или более поздней, чтобы оставаться защищенными.

Смотрите также

2026-03-03 16:39

Почему Atlas & Comet вряд ли выиграют войну AI-браузеров

Год назад, если бы вы попросили меня предсказать следующий крупный прорыв от ведущих компаний в области искусственного интеллекта, я, вероятно, не догадался бы, что это будет веб-браузер.

OpenAI и Perplexity недавно выпустили новые веб-браузеры на базе ИИ, названные Atlas и Comet соответственно.

И OpenAI, и Microsoft представляют свои новые браузеры как важные инновации, которые могут изменить то, как люди используют интернет. Во время запуска Atlas от OpenAI, Сэм Альтман объяснил, что искусственный интеллект предлагает уникальную возможность переосмыслить назначение веб-браузера.

В недавнем посте в Substack Фиджи Симо, возглавляющая направление приложений в OpenAI, обсудила, как Atlas и ChatGPT развиваются в центральный хаб для управления повседневной жизнью – по сути, операционную систему для всего, что вы делаете.

https://www.searchenginejournal.com/wp-json/sscats/v2/tk/Middle_Post_Text

Как SEO-эксперт, я слежу за шумихой вокруг Perplexity’s Comet, и это увлекательно. Генеральный директор Perplexity, Aravind Srinivas, на самом деле описал это как ‘когнитивную операционную систему’, что является смелым заявлением! И Jesse Dwyer, который участвовал в создании Comet, часто называл это ‘операционной системой вашего разума’. Очевидно, что они позиционируют это как нечто большее, чем просто инструмент поиска – они стремятся к тому, что фундаментально изменит наше взаимодействие с информацией.

Всё это звучит чрезвычайно преобразующе. Но я этого просто не вижу. По крайней мере, пока.

Несмотря на то, что эти слоганы хорошо тестировались в небольших группах, они на самом деле ничего полезного не говорят. Сравнение веб-браузера с операционной системой похоже на сравнение ChatGPT или Perplexity с одним из них – это принципиально разные вещи.

Chrome, Edge и Safari – это не просто браузеры – они тесно связаны с более широким набором инструментов и сервисов, построенных вокруг операционных систем, таких как Windows, macOS и другие. Хотя вы можете использовать любой браузер на любой системе, именно эта тесная связь с другими продуктами компании создает взаимосвязанный опыт и удерживает пользователей в системе этой компании.

Спешат ли OpenAI и Perplexity, в своей гонке за прибылью, сосредоточиться только на том, что работает сейчас, игнорируя потенциальные долгосрочные риски – проблему, известную как предвзятость выжившего?

Чему технологические компании могут научиться у бомбардировщиков времен Второй мировой войны

Во время Второй мировой войны военные США попросили команду из Колумбийского университета выяснить, почему так много американских бомбардировщиков терялось во время полётов над Европой. Когда они осматривали самолёты, которые *вернулись*, они заметили, что повреждения были сосредоточены в определенных областях – в основном на корпусе и крыльях. Казалось логичным усилить эти сильно поврежденные части.

Однако математик Абрахам Вальд подошел к проблеме по-другому. Он заметил, что военные изучали только самолеты, которые *возвращались* с миссий. Самолет мог быть сильно поврежден и все еще безопасно приземлиться, пока не были задеты жизненно важные части. Но что насчет самолетов, которые были сбиты – тех, которые *не* вернулись?

Вместо того чтобы показывать, где самолеты были наиболее уязвимы, пулевые отверстия на самом деле подчеркивали области, способные выдерживать повреждения. Они не указывали, какие части были критически важны для того, чтобы бомбардировщик оставался в воздухе или успешно выполнял свою миссию.

Предвзятость выжившего возникает, когда мы концентрируемся на характеристиках людей или вещей, которые *достигли успеха* – тех, кто преуспел или выжил – и упускаем из виду тех, кто не смог. Это может привести нас к ошибочному убеждению, что определенные черты являются ключом к успеху, просто потому, что мы не учитываем неудачи.

Мы часто сосредотачиваемся на историях успеха, упуская из виду многочисленные неудачи, которые остаются без внимания. Например, люди указывают на отсевающихся из колледжа, таких как Bill Gates и Mark Zuckerberg, чтобы предположить, что степень не нужна, но они игнорируют гораздо большее количество отсевающихся, которые не стали богатыми. Аналогично, книги по саморазвитию часто подчеркивают привычки успешных людей – такие как ранний подъем или медитация – не признавая миллионы людей, которые следуют тем же распорядкам, но не достигают аналогичных результатов. Это распространенная ошибка в мышлении.

Как цифровой маркетолог, я внимательно слежу за Perplexity и OpenAI, и становится ясно, что они перенимают опыт у таких компаний, как Google, Microsoft и Apple. Похоже, они осознали, что ключ к долгосрочному успеху этих гигантов заключается во владении собственным браузером, и теперь они движутся в том же направлении.

Когда Имитация Выглядит Как Проницательность, Но Ею Не Является

В прошлом году ходили разговоры о том, что регуляторы потенциально могут заставить Google внести изменения, даже продать части своего бизнеса. В это время как OpenAI, так и Perplexity проявили сильный интерес к приобретению браузера Google Chrome. Perplexity была особенно заинтересована, подав неожиданное предложение в размере 34,5 миллиарда долларов.

Несмотря на штрафы и ограничения, которые судья наложил на Google, он не стал требовать от компании продажу Chrome.

Неудивительно, что Atlas и Comet так сильно похожи на Google Chrome, особенно учитывая, что они разрабатывались во время антимонопольного дела против Google. По сути, это план Б: если вы не можете приобрести браузер, воссоздайте его.

Microsoft столкнулась с аналогичной ситуацией при создании Edge. И хотя Safari и Firefox не основаны на той же технологии, что и Chrome, они включили в себя многие из его популярных функций.

И OpenAI, и Perplexity добавили свои уникальные AI-функции в свои браузеры. Эти браузеры предназначены для «agentic browsing» (автоматизированного просмотра), что означает, что они могут автоматически переходить по ссылкам и читать веб-страницы за вас. Лично я по-прежнему предпочитаю традиционный просмотр веб-страниц – мне нравится процесс исследования и открытия информации самостоятельно, и я предпочитаю читать полную статью, а не только её резюме.

Автономный просмотр может выполнять такие задачи, как бронирование отпусков, управление вашей электронной почтой и совершение покупок, освобождая вас для работы над другими вещами.

У нас уже есть ИИ, который может действовать от вашего имени. Многие из функций, которые рекламируют эти новые браузеры, похожи на то, что вы уже испытываете при использовании таких инструментов, как ChatGPT или Perplexity – просто эти действия раньше происходили автоматически в фоновом режиме.

Как цифровой маркетолог, я был очарован тем, как развиваются большие языковые модели (LLMs). Раньше это была ‘чёрная коробка’ – ты задавал вопрос и получал ответ. Теперь, с появлением этих новых ‘агентских’ браузеров, встроенных в LLMs, мы можем фактически *видеть*, как работает модель. Это невероятно! Например, если я попрошу её сравнить цены на что-то, я могу наблюдать, как она перемещается по разным веб-сайтам, извлекает данные из электронных таблиц и даже ‘добавляет товары в корзину’ – всё в режиме реального времени. Это делает процесс прозрачным и гораздо более понятным.

Скорее всего, вы переключитесь на другую задачу или окно и будете ждать, пока браузер не сообщит вам о завершении – ведь нет необходимости наблюдать за происходящим.

Измерения, мошенничество и головные боли с безопасностью

Компании, занимающиеся искусственным интеллектом, делают ставку на то, что такие функции, как интеллектуальный просмотр, привлекут пользователей на платформы, такие как Atlas и Comet. Но эта технология, вероятно, также вызовет много проблем для предприятий и организаций.

Когда ИИ, такой как Perplexity, использует базовый браузер для посещения вашего веб-сайта, он может чётко идентифицировать себя. Однако, когда браузер Comet от Perplexity получает доступ к вашему сайту *от имени пользователя*, он выглядит как стандартный браузер Chromium, включая IP-адрес пользователя. Это означает, что аналитика вашего веб-сайта, вероятно, не сможет отличить реального человека от браузера на основе ИИ.

Как человек, который годами создаёт и управляет веб-сайтами, я вижу, что это становится настоящей головной болью для маркетологов и тех из нас, кто сосредоточен на SEO. По сути, это затрудняет получение чёткой картины того, что *действительно* работает. Когда ваши обычные способы отслеживания трафика и кликов начинают давать вам искажённые данные, трудно понять, на чём сосредоточить свои усилия – и если вы не можете измерить что-то точно, вы не можете это улучшить.

Существует также значительный риск мошенничества с рекламой. Если реклама показывается ИИ-программам вместо реальных людей, это было бы трудно обнаружить. Кроме того, поскольку эти ИИ-программы могут делать тысячи запросов каждую секунду, проблема может быстро стать очень серьезной.

И затем есть последствия для безопасности.

Последние браузеры на основе искусственного интеллекта создают новые проблемы безопасности. Gartner рекомендует компаниям полностью блокировать их из-за рисков кибербезопасности, в частности, угрозы атак ‘prompt injection’.

В прошлом году LayerX Security выявила новый тип атаки, который они назвали ‘CometJacking’. Он работает, обманом заставляя пользователей переходить по опасной ссылке, которая затем тайно инструктирует ИИ Comet найти и украсть конфиденциальную информацию, которая уже видна в их веб-браузере. Важно отметить, что хакерам не нужны имена пользователей, пароли или какие-либо другие данные для входа, поскольку браузер уже авторизован для доступа к этой информации.

Всего через три недели после первой находки, LayerX обнаружил ещё одну уязвимость в Atlas, которая позволяет злоумышленникам вставлять вредоносный код в память ChatGPT.

В настоящее время, когда вы просите браузер выполнить такие задачи, как бронирование билетов, совершение покупок или изменение важных файлов, это не ощущается как помощь полезного ассистента — скорее, как предоставление постороннему лицу доступа к вашей личной информации.

Какую Проблему Фактически Решают Эти Новые Браузеры?

Несмотря на то, что эти новые браузеры на основе искусственного интеллекта, вероятно, не станут широко популярными, некоторые технически подкованные команды все же могут найти их действительно полезными.

Забудьте о медленном, ручном тестировании. Эти браузеры позволяют разработчикам и UX-тестерам легко моделировать множество пользовательских сценариев одновременно, позволяя им тестировать веб-сайты в различных ситуациях гораздо быстрее.

SEO-специалисты могут использовать эти инструменты, чтобы понять, как ИИ воспринимает структуру и страницы веб-сайта. Это помогает им понять, как ИИ «видит» их контент, и определить области для улучшения с целью повышения позиций в поисковой выдаче.

Иронично, что OpenAI и Perplexity сосредотачиваются на продвинутых пользователях и разработчиках, когда им действительно нужны данные от обычных людей. Чтобы улучшить свои модели, им нужно понимать, как ведут себя типичные потребители, а не только то, как разработчики тестируют вещи.

Чтобы новым браузерам, таким как Atlas и Comet, добиться успеха в конкуренции с устоявшимися игроками, такими как Chrome, Safari, Edge и Firefox, им необходимо предложить убедительное и очевидное преимущество для обычных пользователей – и не просить их идти на большие риски. Однако, поскольку основные браузеры уже начинают включать функции искусственного интеллекта, становится все сложнее найти долгосрочный способ, чтобы эти новички выделились.

Искусственный интеллект готов изменить то, как мы используем интернет, но изменения, вероятно, произойдут от устоявшихся браузеров, таких как Chrome и Edge, а не от новых вариантов, таких как Atlas или Comet. И Google, и Microsoft, компании, стоящие за этими браузерами, уже разработали собственные передовые технологии искусственного интеллекта.

Firefox также стоит иметь в виду. Они внедряют новые элементы управления искусственным интеллектом, которые позволяют пользователям точно решать, какие функции искусственного интеллекта они хотят включить или отключить. Такой подход может дать нам лучшее понимание того, чего пользователи *действительно* хотят от искусственного интеллекта, а не того, что разработчики искусственного интеллекта думают, что им нужно.

Конкуренция между браузерами на основе искусственного интеллекта только начинается, и, вероятно, будет долгой. В то время как такие компании, как OpenAI и Perplexity, продвигают впечатляющие технологии, они не могут просто обойти устоявшееся доверие и привычки пользователей. В конечном счете, преуспеют те браузеры, которые будут отдавать приоритет отличному пользовательскому опыту и предоставлять реальную ценность. Мы поймем, что эта конкуренция действительно закончилась, когда AI-серфинг станет настолько плавным и интегрированным в нашу повседневную жизнь, что мы даже не заметим его присутствия.

Смотрите также

2026-03-03 16:42

Уязвимость плагина Page Builder от SiteOrigin для WordPress затрагивает до 500 тысяч сайтов.

Как вебмастер, я сообщаю вам о серьезной проблеме безопасности, которую я отслеживаю в плагине SiteOrigin Page Builder для WordPress. Она затрагивает более полумиллиона веб-сайтов, и, к сожалению, это третья уязвимость, которую мы обнаружили в этом плагине только в этом году. Серьезность довольно высока – она оценивается в 8.8 из 10 по шкале CVSS, поэтому вам следует быстро решить эту проблему, если вы используете этот плагин на своем сайте.

Что делает плагин

SiteOrigin Page Builder — это инструмент для WordPress, который позволяет легко создавать собственные макеты страниц. Вы можете просто перетаскивать элементы, чтобы создавать адаптивные, колоночные дизайны, используя привычные виджеты WordPress — кодирование не требуется!

Он популярен как на коммерческих, так и на личных веб-сайтах, потому что совместим со многими дизайнами и не требует навыков программирования для использования.

Требуется доступ уровня участника.

Эта уязвимость требует, чтобы кто-то был авторизован. Злоумышленнику необходим доступ ‘Contributor’ или более высокий уровень разрешений. ‘Contributor’ — это базовая роль пользователя WordPress — эти пользователи могут писать и отправлять контент, но не могут публиковать его самостоятельно. Таким образом, хотя доступ администратора не требуется, для эксплуатации этой уязвимости необходима учетная запись.

https://www.searchenginejournal.com/wp-json/sscats/v2/tk/Middle_Post_Text

Уязвимость локального включения файлов

Плагин подвержен уязвимости Local File Inclusion во всех версиях, включая 2.33.5.

Local File Inclusion происходит, когда плагин обманом заставляет загружать файлы с сервера без достаточных проверок безопасности, что потенциально может привести к раскрытию конфиденциальной информации.

Проблема существует в функции locate_template().

Что пошло не так

Как SEO-эксперт, я выявил потенциальную проблему с безопасностью этого плагина. Он недостаточно контролирует, какие файлы могут быть доступны при использовании функции `locate_template()`. Это означает, что потенциально конфиденциальные файлы могут быть раскрыты, что является риском, которого я всегда советую клиентам избегать.

Эта функция должна загружать только одобренные шаблонные файлы.

Что могут делать атакующие

Без необходимой проверки безопасности авторизованный злоумышленник мог бы обмануть плагин и заставить его загрузить любой файл, уже присутствующий на сервере.

Если хакеру удастся загрузить файл на сервер, он потенциально может обмануть плагин и заставить его выполнить этот файл, как если бы он был частью кода веб-сайта.

Согласно официальному уведомлению Wordfence:

В плагине SiteOrigin Page Builder для WordPress (версий 2.33.5 и более ранних) существует уязвимость в системе безопасности, которая позволяет пользователям с правами участника (Contributor) или выше загружать и запускать вредоносный код на веб-сайте. Это связано со слабостью в том, как плагин обрабатывает загрузку файлов через свою функцию ‘locate_template()’, что потенциально дает злоумышленникам контроль над сервером.

Как цифровой маркетолог, я всегда внимательно отношусь к загрузке файлов. Существует уязвимость, когда, казалось бы, безвредные файлы – например, изображения – могут быть фактически использованы для эксплуатации системы. Это может позволить кому-то обойти меры безопасности, украсть конфиденциальную информацию или даже запустить вредоносный код на наших системах. Это серьезный риск, который нам необходимо устранить при приеме файлов от пользователей.

Затронутые и пропатченные версии

Была обнаружена уязвимость в безопасности в плагине Page Builder от SiteOrigins, затрагивающая версии 2.33.5 и более ранние. Эта проблема была решена с выпуском версии 2.34.0.

Рекомендуемые действия для владельцев сайтов

Как SEO-эксперт, я советую всем, кто использует плагин Page Builder by SiteOrigin: пожалуйста, обновите его до версии 2.34.0 или более поздней как можно скорее. Если вы не можете обновиться прямо сейчас, лучшее, что вы можете сделать для производительности и безопасности вашего сайта, — это временно отключить плагин до тех пор, пока не сможете это сделать.

Смотрите также

2026-03-03 16:10