Reddit отдает приоритет поиску и отмечает пятикратный рост ответов на основе искусственного интеллекта

Reddit прилагает значительные усилия для улучшения своих поисковых возможностей, а его генеральный директор Стив Хаффман заявил о стремлении сделать Reddit основным источником информации для пользователей в интернете.

В недавнем отчете за второй квартал, направленном акционерам, Reddit сообщил, что свыше 70 миллионов человек каждую неделю используют функцию внутреннего поиска на платформе.

Функция ответов на вопросы в Reddit с искусственным интеллектом стабильно развивается и сейчас обслуживает примерно шесть миллионов пользователей каждую неделю, что представляет собой увеличение почти в пять раз по сравнению со вторым кварталом.

Поиск становится стратегическим приоритетом

reddit сместил фокус внимания на три основных направления: улучшение основного сервиса, увеличение релевантности глобального поиска и расширение горизонтов в международных рынках.

В рамках этого изменения компания сокращает работу над инициативами, связанными с пользовательской экономикой.

Хаффман заявил:

Как цифровой маркетолог, я бы сказал, что Reddit выделяется среди других платформ своим уникальным потенциалом стать ведущим поисковым направлением. Здесь у нас есть доступ к экстраординарному спектру дискуссий и идей, которые трудно найти где-либо еще.

Бизнес намерен углубить свою связь с ответами на Reddit в рамках своей поисковой функциональности, расширить эту функцию на более широкий круг местоположений и запустить рекламные кампании для стимулирования её использования по всему миру.

Ответы на Reddit набирают обороты

Reddit Answers, запущенный недавно, использует заархивированные беседы на платформе для предоставления уместных ответов на поисковые запросы.

Я горжусь тем, что являюсь частью платформы, которая может похвастаться впечатляющими 6 миллионами активных пользователей еженедельно. Доступ к платформе предоставляется в основных регионах, таких как США, Великобритания, Канада, Австралия и Индия.

Проводятся испытания по интеграции функций поиска с основным интерфейсом Reddit, чтобы обеспечить более плавный и понятный процесс поиска.

Почему это важно

Акцент Reddit на улучшение функциональности поиска может предоставить новые возможности для повышения видимости. В настоящее время многие из его публикаций появляются в верхней части результатов поиска Google, и теперь их внутренние инструменты поиска совершенствуются для предоставления прямых ответов.

Reddit также подчеркивает свою денежную ценность. Компания заявляет, что около 40% постов на платформе свидетельствуют о намерении купить товары или услуги, делая ее основным местом для тех, кто ищет информацию об этих продуктах.

Взгляд в будущее

В связи с растущей распространенностью контента, созданного искусственным интеллектом, Reddit возлагает надежды на продолжающуюся важность человеческих взглядов.

Компания прогнозирует прибыль за третий квартал в размере от 535 до 545 миллионов долларов США, одновременно работая над более плавной интеграцией службы вопросов и ответов Reddit при дальнейшем развитии поисковых функций.

Смотрите также

2025-08-01 01:38

Bing рекомендует последние теги модификации для индексации поискового индекса ИИ

Обновленные инструкции по sitemap сайта Microsoft’s Bing подчеркивают важность тега ‘lastmod‘ в их поисковой системе на базе искусственного интеллекта. Этот тег имеет ключевое значение для определения веб-страниц, требующих повторного сканирования.

На динамических веб-сайтах или сайтах с частыми обновлениями предоставление точных данных о последнем изменении (lastmod) является полезным для поддержания обнаруживаемости контента поисковыми системами, такими как Bing. Хотя инструменты реального времени, такие как IndexNow, могут ускорить обновления, корректные значения lastmod обеспечивают возможность поисковых систем более эффективно отслеживать и индексировать контент вашего сайта.

Bing отдает приоритет последней обновленной информации при повторном сканировании

Bing указывает, что поле ‘lastmod’ в вашей карте сайта имеет решающее значение для индексации на основе искусственного интеллекта. Эта информация помогает определить, требуется ли повторное сканирование страницы или ее можно пропустить.

Для обеспечения оптимальной производительности всегда представляйте даты и время в формате ISO 8601 при предоставлении данных (например, YYYY-MM-DDTHH:MM:SS+HH:MM). Такой уровень детализации позволяет Bing расставлять приоритеты в своей деятельности по сканированию веб-страниц в соответствии с реальными обновлениями контента.

Не устанавливайте время последней модификации (lastmod) как время генерации вашей карты сайта, если страница не была действительно обновлена.

Кроме того, Bing уточнил, что теги ‘changefreq’ и ‘priority’ теперь игнорируются и не влияют на процесс сканирования или ранжирования.

Советы по отправке и проверке

Bing рекомендует отправлять вашу карту сайта одним из двух способов:

  • Укажите это в вашем файле robots.txt
  • Отправьте его через Инструменты веб-мастера Bing

После отправки Bing немедленно получает карту сайта и перепроверяет её ежедневно.

Для того чтобы убедиться в корректной работе, вы можете проверить статус через историю подач данных, дату последнего прочтения и возможные ошибки обработки в инструменте Bing Вебмастер.

Совместите с IndexNow для лучшего охвата

Для увеличения вероятности своевременной индексации Bing советует комбинировать карты сайта с IndexNow.

Использование карты сайта предоставляет Bing общий обзор всего вашего веб-сайта, но IndexNow предлагает возможность мгновенных, специфичных для URL-адресов обновлений, что особенно полезно, если ваш контент часто меняется.

Команда Bing заявляет:

Как эксперт по SEO, я бы рекомендовал создать надежную структуру, интегрировав карты сайта для широкого охвата веб-сайта и используя IndexNow для быстрой отправки отдельных URL-адресов. Такой подход закладывает прочную основу для обеспечения актуальности вашего контента, его легкой обнаруживаемости и заметности в поисковых системах.

Сайты карт сайта в массовом масштабе

Если вы управляете большим веб-сайтом, ограничения емкости карты сайта Bing заслуживают вашего внимания:

  • До 50 000 URL в карте сайта
  • 50 000 карт сайта на файл индекса
  • 2,5 миллиарда URL в индексе
  • Несколько индексных файлов поддерживают индексацию до 2,5 триллионов URL-адресов

Протокол sitemap можно настроить, чтобы справиться с требованиями крупных eCom- или издательских сайтов внутри предприятия.

Фабрис Канель и Кришна Мадхаван из команды Microsoft AI подчеркнули, что полное использование этих ограничений помогает сохранить доступность информации при поиске через ИИ.

Почему это важно

По мере того, как поиск становится все более управляемым искусственным интеллектом, точные сигналы сканирования становятся более важными.

Активно полагаясь на карты сайта, особенно на поле «lastmod», Bing демонстрирует, что фундаментальные методы SEO остаются значимыми, даже по мере того, как искусственный интеллект преобразует способ отображения контента.

Как опытный вебмастер, я убедился, что способность Bing обрабатывать триллионы URL на крупных сайтах обеспечивает масштабируемость. Однако для небольших сайтов ключевым моментом является поддержание чистых, точных и регулярно обновляемых карт сайта. Такой подход повышает шансы на то, чтобы ваш контент был замечен поисковыми системами с искусственным интеллектом, максимально увеличивая его видимость.

Смотрите также

2025-07-31 20:39

Лидер отрасли раскрывает, почему SEO не работает и на что следует переключить внимание

Билл Хант — первопроходец в своей области, обладающий более чем 25-летним опытом создания веб-сайтов для крупных многонациональных корпораций. Он является основателем двух значимых цифровых/поисковых агентств, одно из которых было куплено компанией Ogilvy. Сейчас он переключился на консалтинговую работу, сосредоточившись на оптимизации поисковых стратегий для улучшения маркетинговых усилий, которые способствуют росту стоимости акций.

Его методология не ограничивается поверхностными техниками SEO, а скорее сосредоточена на понимании того, что пользователи действительно ищут во время своих цифровых взаимодействий как эксперт в области бизнеса. Устраняя разрыв между поисковой оптимизацией, пользовательским опытом и бизнес-актуальностью, он добивается ощутимых результатов, которые соответствуют реальным сценариям.

Билл сейчас пишет серию статей для журнала Search Engine Journal, уделяя внимание связи видимости в поисковых системах с ценностью бизнеса. Я поговорил с ним и выяснил его мнение о том, почему, по его убеждению, SEO в настоящее время не функционирует эффективно.

Проще говоря, специалисты по SEO часто полагаются на устоявшиеся методы. Однако для достижения текущего успеха крайне важно разрушить эти привычки и заново изучить истинную природу процесса обнаружения.

Настоящие проблемы не те, о которых вы думаете

Первоначально я спросил Билла об проблемах с SEO. Его основная мысль не была в том, что SEO неэффективна, скорее он отметил наличие застоя, отвлечения из-за интереса к искусственному интеллекту и пренебрежения базовыми принципами как возможных причин ее воспринимаемой неэффективности.

На данный момент я считаю, что мы сталкиваемся с тремя критическими проблемами. Одна из них — нерешительность, так как клиенты замирают в своих усилиях по поиску решений, будь то платные или органические, из-за неопределённости относительно следующих шагов, которые им следует предпринять. 2023-10-04 Вторая проблема – это отвлечение внимания на ажиотаж вокруг темы ИИ. Кажется, что каждый день приносит новую аббревиатуру. Каков план действий? Мы постоянно ищем решения или работаем над созданием файлов индексов для больших языковых моделей (LLM) и других специфических задач?

Билл подчеркнул, что эффект может существенно различаться в зависимости от характера бизнеса. Предприятия, которые сильно зависят от информации, испытали значительное влияние, поскольку ИИ теперь отвечает непосредственно на запросы, которые ранее приводили трафик на их сайты. С другой стороны, многие предприятия могут не почувствовать негативных последствий, если признают и адаптируются к фактическим изменениям, которые произошли.

Три фундаментальных сдвига, на которые стоит обратить внимание

Билл углубился в обсуждение ключевой роли, которую сыграли три фундаментальных изменения в преобразовании способа поиска, подчеркнув, что их понимание необходимо для эффективной адаптации. Билл продолжил объяснять, что три значительных изменения радикально изменили ландшафт поиска, и крайне важно понимать эти изменения для эффективной адаптации.

  • Понимание намерений эволюционировало: всё зависит от того, что они искали? Что они надеются увидеть?
  • Трение должно быть устранено: платформы вознаграждают путь наименьшего сопротивления.
  • Монетизация идет впереди: важно не только помогать, но и быть прибыльным.

Билл использовал пример из своей работы с Абсолют Водка.

При сотрудничестве с Absoluut Vodkoy наша команда вела сайт, основная цель которого заключалась в увеличении узнаваемости бренда. Месячно мы анализировали тренды поисковых запросов Google по коктейлям, рецептам и подобным темам, задаваясь вопросом: ‘Какие изменения внесет Google, если сосредоточит свои усилия на улучшении поиска напитков или рецептов?’ 👀

Билл подчеркивает, что концепция намерения остается жизненно важной. Учитывая, что пользователи в первую очередь ищут ответы, важно учитывать не только то, как они находят информацию, но и то, как мы эффективно доставляем им эту информацию.

Если говорить проще, я считаю, что это достаточно точно описывает ситуацию. Постоянные изменения оставили нас в тупике и смятении, пора нам перегруппироваться и переосмыслить свои приоритеты. Это, по сути, основная тема данной серии статей на SEJ: как мы можем переоценить наши стратегии? Как мы можем пересмотреть вещи, учитывая такие факторы, как акционерная стоимость, эффективность операций и общий рабочий процесс?

Инструменты искусственного интеллекта вознаграждают консенсус, а не оригинальность

Недавно на LinkedIn Билл указал на то, что инструменты искусственного интеллекта не признают оригинальность; вместо этого они отдают предпочтение согласию или общепринятому мнению.

В процессе взаимодействия пользователей и получения информации посредством передовых материалов, сгенерированных искусственным интеллектом, Билл предостерег от полагания исключительно на уникальность как на средство обнаружения.

Как опытный вебмастер, я заметил интересную закономерность: платформы, управляемые искусственным интеллектом, как правило, усиливают распространенные точки зрения. Если ваши идеи значительно расходятся с преобладающими взглядами, они могут быть менее заметны, если вы не свяжете их умело с существующими знаниями или пониманием.

Я хотел узнать у Билла, это ты генерируешь этот уникальный контент? Как ты инструктируешь системы, чтобы они узнавали тебя?

Совет Билла заключается в том, что для достижения успеха в средах поиска на основе искусственного интеллекта предприятиям необходимо:

  • Связать новые идеи с привычными терминами.
  • Отразить языковую специфику пользователя и концепции наследия.
  • Будьте откровенны при преодолении различий между старыми и новыми методами.

Если вы не выражаете свои идеи ясно, поисковые системы и краткие обзоры могут не распознать или представить ваши взгляды эффективно, что делает их менее заметными для читателей.

Как специалист по цифровому маркетингу, я бы перефразировал это следующим образом: ‘Если вы утверждаете исключительную уникальность вашего продукта или услуги, то рискуете быть незамеченными именно из-за этой уникальности. Поэтому для того чтобы привлечь внимание аудитории, рекомендую связать ваше сообщение с известными и общепринятыми идеями — этот подход я описываю в своей статье.
Чтобы продемонстрировать инновационный способ нарезания хлеба, полезно сначала обсудить традиционный метод, а затем представить улучшенный или более простой вариант, который вы обнаружили.’

Ваш продукт вообще обнаруживается?

Основной вывод из нашего разговора был связан со стратегиями, которые помогают людям идентифицировать ваш бренд или ваши товары.

Исторически исследования ключевых слов были направлены главным образом на связь с запросами, по которым уже ведётся значительное количество поисков. Однако, если кто-то не знает о существовании продукта, решающего конкретную проблему, как он мог бы его найти?

Если кто-то не знает о существовании продукта, решающего конкретную проблему, как он может его найти? Если потенциальный клиент знает о проблемах или симптомах продукта, но не знает о вашем существовании, какие ключевые слова он может использовать для поиска в интернете?

Билл предлагает проводить поиск по проблемам, связанным с вашим продуктом, чтобы проверить, упоминается ли он где-либо. Проводите эти поиски, предполагая, что решение уже существует на рынке, но не ищите конкретно ваш бренд.

И если ты не всплывёшь, спроси себя, почему.

Вместо использования конкретных инструментов, таких как Google, Perplexity, ChatGPT, Gemini и т. д., попробуйте ввести описанные симптомы в различные поисковые системы или ИИ-модели, чтобы проверить возможные совпадения или решения. Если поиск не дает результатов для продукта или компании, было бы полезно немедленно спросить: «Какова может быть причина того, что этот продукт/компания не включены в результаты поиска?» Это, вероятно, одно из самых ценных действий, которые может предпринять топ-менеджер. Когда вы обнаруживаете, что у вас нет решения, вашей первой мыслью должно быть: «Как мы можем получить этот ответ и, следовательно, как мы можем его реализовать?»

Анализируя запросы таким образом, можно получить больше инсайтов по сравнению с традиционным исследованием ключевых слов, так как это отражает способ реального поиска людей, особенно в контексте искусственного интеллекта, который способен понимать более широкие запросы.

Продвижение вперед: Возвращение к основам

Несмотря на влияние ИИ, Билл предлагает пересмотреть основные принципы. Для компаний крайне важно сохранять доступность и поисковую видимость своих продуктов, а также зарекомендовать себя как экспертов в своей области. Эти ключевые факторы традиционно играли важную роль в видимости при поисковых запросах.

В современном контексте эти основы функционируют в среде, усиленной искусственным интеллектом. Здесь понимание намерений пользователя и создание осмысленного, захватывающего контента стало более важным, чем раньше.

А если вы хотите найти ответы, спросите инструменты; они могут рассказать вам всё необходимое.

Я рекомендую всем выполнить этот запрос, а затем выяснить, почему нас там нет. Вы можете быть поражены тем, насколько эффективны эти инструменты в указании того, что необходимо сделать для устранения пробела.

Вместо того чтобы беспокоиться о том, что искусственный интеллект уничтожит поисковую оптимизацию, организациям, возможно, лучше узнать, что именно изменилось, и соответствующим образом скорректировать свою тактику.

Основы остаются прочными, просто их нужно применять по-новому.

Вы можете посмотреть полное интервью с Биллом Хантом ниже:

https://www.youtube.com/watch?v=UPCinf6puIw

Убедительно ознакомьтесь с новой серией статей, которую Билл сейчас разрабатывает для SEJ, где рассматриваются методы соединения поисковой видимости, взаимодействия пользователей и стоимости компании. Этот содержательный гайд не только поможет директорам по маркетингу (CMO), но также даст возможность поисковым маркетологам обеспечить одобрение со стороны CMO.

Благодарю Билла Ханта за предоставленные идеи и то, что он был моим гостем в IMHO.

Смотрите также

2025-07-31 16:11

Стоит ли мне продолжать инвестировать в SEO? (Да, но не так, как раньше)

То, как люди взаимодействуют с интернетом, стремительно меняется, и скоро эта новая форма взаимодействия будет существенно отличаться от привычного нам интернета.

Использование искусственного интеллекта для улучшения Google Search и появление больших языковых моделей сторонними разработчиками значительно изменили то, как мы просматриваем результаты поиска.

В последнее время я заметил общую тенденцию среди директоров по маркетингу и предпринимателей, с которыми сотрудничаю: все они размышляют над тем, стоит ли продолжать вкладывать средства в различные маркетинговые каналы, такие как оптимизация поисковых систем (SEO).

На прошлой неделе мне посчастливилось принять участие в живом мероприятии Google по теме Google Search Central в Бангкоке, где я произнес речь. Во время вступительного обращения особенно запомнилась одна мысль, которая даёт представление об этой теме:

Движение трафика может регулярно изменяться: сформированные модели потока могут неожиданно измениться, открывая новые возможности для каждого сайта. Прежние успехи поисковых систем не гарантируют их продолжающегося успеха.

Я все еще должен инвестировать в SEO?

SEO является одним из немногих маркетинговых каналов, который растет со временем и инвестициями.

Если вы прекратите свои усилия по платному продвижению, кампании автоматически остановятся. Однако эффективная органическая стратегия может продолжать генерировать трафик, лиды и продажи даже после того, как первоначальное внедрение закончилось.

Часто игра показывает лучшие результаты со временем, в зависимости от того, как отреагируют ваши конкуренты.

Уникальная характеристика, которая отличает SEO от многих других инвестиций в диджитал-среде, — это его кумулятивное воздействие. Каждое хорошо продуманное содержание, каждое техническое улучшение и каждый качественный бэклинк вносят свой вклад в основу, которая становится все более прочной с непрерывными инвестициями.

SEO не мертва, она развивается.

Проще говоря, это относится к созданию веб-сайтов, которые быстро загружаются на мобильных устройствах, демонстрируют экспертный и качественный контент, поддерживают хорошо организованную внутреннюю перелинковку и имеют надежную структуру сайта. Кроме того, контент должен быть адаптирован для AI-рефератов и вариаций в результатах поиска. Самое главное, рассматривайте SEO как неотъемлемую часть общего присутствия вашего бренда, а не просто как инструмент для увеличения трафика.

Почему Некоторые Бренды Отступают

Чувствуется растущее беспокойство из-за различных неопределённостей и изменений в нашей информации, включая значительную дистанцию, которую мы наблюдаем, называемую «великим разобщением».

Некоторые генеральные директора маркетинговых отделов сомневаются, стоит ли тратить усилия на SEO и создание контента.

Несколько факторов способствуют этой ситуации. Прежде всего, страница результатов поиска (SERP) претерпела значительные изменения. Включение обзоров ИИ и расширенных результатов приводит к тому, что традиционные органические ссылки отодвигаются вниз по странице.

Брендам может показаться, что они не получают должного вознаграждения за свои усилия, что в некоторых ситуациях приводит к чувствам разочарования и даже тревоги.

В то же время, отчетность сложнее и атрибуция запутаннее.

Продемонстрировать конкретное влияние SEO не всегда просто, поскольку его эффекты часто распределяются по этапам обнаружения, рассмотрения и конверсии. Такое широкое влияние может сделать SEO потенциальной целью для сокращений при ограниченном бюджете.

Некоторые команды могут неверно интерпретировать признаки, однако я считаю, что проблема заключается в нашем выборе методов измерения. Вместо этого, кажется, мы оцениваем последнюю среду поиска исходя из критериев прошлого.

Часто думают, что чем меньше людей кликают по чему-то, тем меньше это получает вовлеченности; однако, само по себе пребывание в поле зрения имеет свою ценность. Даже если кто-то не предпримет никаких действий сегодня, он может выбрать сделать это завтра.

С моей точки зрения, не продолжать сейчас — это ошибка. Органический поиск остается самым мощным инструментом для онлайн-видимости, и прекращая создавать контент, вы выбираете постепенное исчезновение.

В мире поиска с приоритетом ИИ видимость начинается до клика.

Бренды, которые продолжают взаимодействовать со своими пользователями, с большей вероятностью оставят неизгладимое впечатление. Речь идет не только о традиционных результатах поиска и последнем клике; сегодня важно укреплять узнаваемость бренда и расширять присутствие во всех аспектах современного разнообразного поискового пространства.

Эволюционирующая роль контента в SEO

Трафик в верхней части воронки возможно не такой мощный, каким он был когда-то, но всё ещё обладает значительной силой.

Проверяйте, чтобы ваше присутствие было заметно в AI-резюме или ответе на общий вопрос, это продолжает влиять на восприятие вас людьми. Такая видимость может побудить пользователей искать ваш бренд, посещать ваш сайт напрямую или совершить конверсию на более позднем этапе.

Успех вашего результата определяется не количеством людей, которые его просматривают, а числом тех, кто предпринимает значимые действия в результате. SEO расширилось за рамки простого размещения 10 ссылок на странице и теперь охватывает всю воронку, включая различные форматы.

Материал должен быть более универсальным. Один элемент потенциально может выполнять различные функции, отвечать на многочисленные запросы или появляться в разных местах, например, в выделенных фрагментах, видео, списках продуктов или результатах, созданных искусственным интеллектом.

SEO И ИИ

Искусственный интеллект (ИИ) расширяет границы поиска, открывая новые возможности на различных платформах. Это больше не только о Google; теперь у нас есть такие опции как ChatGPT, Perplexity и Gemini, среди других.

Чтобы оставаться востребованным в этой сфере, крайне важно продолжать предоставлять контент. По сути, наличие контента – это как входной билет; без него вы не участвуете в текущей дискуссии.

Сегодня SEO включает в себя влияние на то, как искусственный интеллект интерпретирует ваш бренд. Если вы не добавляете информацию, другие могут определять вашу историю вместо вас.

Стратегические SEO-инвестиции

Умное SEO означает:

  • Прочный контент, который продолжает работать.
  • Укрепление авторитета посредством ссылок, упоминаний и структуры.
  • Баланс между быстрыми победами и долгосрочными достижениями.
  • Понимание и ответы на многоуровневые запросы, которые делают больше, чем просто информируют – они конвертируют.

Для крупных предприятий, управляющих множеством брендов или веб-сайтов, есть значительное преимущество: Google и системы искусственного интеллекта хорошо распознают связи между организациями.

Как эксперт по SEO, я твердо уверен, что согласование контента между различными брендами значительно укрепляет наш общий авторитет, особенно в эпоху, когда искусственный интеллект часто опирается на общие знания для предоставления результатов.

Итак, стоит ли вам все еще инвестировать в SEO?

Если вы спрашиваете, работает ли еще SEO, ответ да, но не так, как раньше.

Это быстро превращается в инструмент для повышения репутации и укрепления узнаваемости бренда, а также служит ценным стратегическим ресурсом и рекламной площадкой.

Реальная задача — это можешь ли ты позволить себе не инвестировать.

Как опытный веб-мастер, могу подтвердить, что платный трафик исчезает в момент прекращения оплаты. Напротив, органический трафик наращивается с течением времени. Это один из редких случаев, когда усилия сегодня приносят еще большие результаты завтра.

В постоянно меняющемся ландшафте искусственного интеллекта, влияющего на функциональность поиска, SEO остается значимым, поскольку лежит в основе каждого аспекта вашего цифрового существования. По сути, он предоставляет вам собственную основу, а не зависимость от арендованных площадок.

Победоносными станут бренды, которые сохранят динамичность и адаптируемость. Именно они неизменно дают о себе знать, даже когда меняются правила.

Суть контента заключается не только в привлечении кликов, но и в оказании влияния. Речь идет о том, чтобы быть доступным всякий раз, когда люди ищут ответы на важные вопросы, независимо от того, откуда исходят эти запросы.

В постоянно меняющейся среде SEO обеспечивает надежную точку опоры. Это инвестиция с долгосрочной ценностью, которая сохраняется даже при истощении ваших финансовых ресурсов. Для предприятий, смотрящих в будущее на более чем несколько месяцев, это остается одним из самых разумных решений, которые вы можете принять.

Смотрите также

2025-07-31 15:10

Обнаружена уязвимость в кодировочной платформе Wix Vibe

Компания WiZ по безопасности обнаружила существенный недостаток в платформе разработки Base44 vibe от WiX. Этот изъян позволял потенциальным злоумышленникам обходить аутентификацию и достигать частных корпоративных приложений без надлежащего разрешения. Простота нахождения предположительно секретного идентификатора приложения и его использование для несанкционированного доступа подчеркивают серьезность данной уязвимости.

Раскрытый конфиденциальный идентификационный номер

Уникальный идентификатор, известный как ‘app_id’, был внесен в общедоступные места, такие как URL приложения и файл манифеста. Если злоумышленник завладел этой информацией, он потенциально мог создать верифицированный аккаунт даже тогда, когда обычная регистрация пользователей была запрещена. Данный метод обошел меры безопасности платформы, включая систему единого входа (Single Sign-On, SSO), которая обычно используется для защиты корпоративного уровня в различных организациях.

При доступе к приложению, созданному с помощью Base44, уникальный идентификатор приложения, или app_id, четко отображается как в URI, так и в местоположении файла manifest.json. Во всех случаях значение этого app_id внутри пути манифеста каждого приложения заранее установлено как manifests/[app_id]/manifest.json.

Создать учетную запись было относительно несложно.

После этого вход в систему с использованием процедуры единого входа в приложении обеспечил полный доступ к внутренним системам, даже если первоначальный доступ был ограничен только определенными пользователями или группами. Этот метод выявил значительную уязвимость платформы, поскольку предполагалось, что ‘app_id’ не будет изменен или повторно использован за пределами предполагаемого контекста.

Уязвимость аутентификации подвергла риску раскрытия конфиденциальные данные

Значительное количество затронутых приложений было создано на широко используемой платформе кодирования Base44, которую мы применяем для внутренних функций, таких как процессы HR, чат-боты и базы знаний. Эти системы содержали персонально идентифицируемую информацию (PII) и в основном использовались для целей HR. Уязвимость позволила хакерам обойти меры безопасности и получить несанкционированный доступ к нашим корпоративным приложениям, потенциально допуская утечку конфиденциальных данных.

Wix устраняет недостаток в течение 24 часов

Облачная служба безопасности выявила уязвимость путем систематического анализа общедоступных данных на предмет возможных слабых мест. Это позволило им обнаружить открытые идентификаторы приложений и разработать процедуру предоставления доступа к аккаунтам. Впоследствии они связались с компанией WiX, которая оперативно устранила проблему.

Согласно недавно опубликованному отчету от охранного агентства, представляется, что выявленная проблема не была использована злоумышленниками, и они успешно устранили основную уязвимость.

Угроза Целым Экосистемам

В соответствии с анализом безопасности Wiz, быстро растущий метод ‘вибе кодирование’ может представлять «системные риски», не только для конкретных приложений, но и для всех сетей или систем в целом. Обеспокоенность возникает из-за недостатка времени для решения потенциальных проблем безопасности, связанных с этим методом.

Почему произошел этот инцидент безопасности?

Wix утверждает, что активно работает над безопасностью

В отчете опубликовано заявление компании Wix, в котором говорится, что они уделяют приоритетное внимание вопросам безопасности:

Мы постоянно вкладываем ресурсы в повышение безопасности всех наших продуктов, устраняя потенциальные уязвимости до того, как они станут проблемами. Будьте уверены, мы уделяем первостепенное внимание безопасности и конфиденциальности наших пользователей и их информации.

Охранная компания заявляет, что обнаружение ошибки было простым.

Согласно отчету Виза, они считают обнаружение довольно простым, подробно описывая использованный ими подход: пассивное и активное сканирование поддоменов, оба из которых являются легко доступными методами.

Основной проблемой этой уязвимости в системе безопасности была её доступность — для её эксплуатации достаточно было владеть базовыми навыками работы с API. Такая простота использования позволяла злоумышленникам потенциально взламывать множество приложений на платформе, не требуя высокой технической квалификации.

Само существование такого отчета говорит о беспокойстве: если выявление проблемы было относительно простым, а использование ее возможностей требовало минимальных усилий, то почему Wix, будучи проактивным, не обнаружил эту проблему раньше?

  • Если бы они использовали стороннюю компанию для тестирования безопасности, почему они не обнаружили общедоступные номера app_id?
  • Обнаружение манифеста json тривиально. Почему это не было выявлено во время аудита безопасности?

Очевидное противоречие между обнаруженной уязвимостью и утверждением Wix о продвинутой стратегии безопасности ставит законный вопрос относительно полноты или эффективности их превентивных мер. Этот пересказ сохраняет оригинальный смысл, но использует более простой разговорный язык для лучшего понимания читателями.

Выводы:

  • Простота обнаружения и эксплуатации уязвимости: Эта уязвимость могла быть найдена и использована с помощью простых инструментов и общедоступной информации, не требуя продвинутых навыков или инсайдерского доступа.
  • Обходя корпоративные ограничения: злоумышленники могут получить полный доступ к внутренним приложениям, несмотря на меры контроля, такие как отключенная регистрация и ограничения по аутентификации через единый вход.
  • Системный риск от вибрационного кодирования: WiZ предупреждает, что платформы быстрого вибрационного кодирования могут привести к широкому распространению рисков безопасности в экосистемах приложений.
  • Несоответствие между заявлениями и реальностью: Лёгкость эксплуатации контрастирует с утверждениями Викса о проактивной безопасности, вызывая вопросы относительно тщательности их аудита безопасности.

Wiz обнаружил важную уязвимость в платформе кодирования Base44 на системе разработки vibe компании Wix. Эта слабость могла бы позволить хакерам обойти аутентификацию и получить доступ к внутренним корпоративным приложениям без соответствующего разрешения. Специалисты по безопасности, обнаружившие этот недостаток, считают, что данный инцидент подчеркивает потенциальные опасности игнорирования адекватных мер безопасности, так как такие упущения могут угрожать целостности всей системы.

Прочитайте исходный отчет:

Исследователи Wiz обнаружили критическую уязвимость в системе кодирования AI Vibe, Base44, которая позволяет несанкционированным пользователям получать доступ к конфиденциальным приложениям.

Смотрите также

2025-07-31 13:09