CLAUDE HAS A SERIOUS PRIVACY PROBLEM RIGHT NOW, A HUGE NUMBER OF SHARED CONVERSATIONS ARE PUBLICLY INDEXED ON GOOGLE FOR ANYONE TO FIND
when you use claude's share feature it makes a public link. it turns out those links got indexed by search engines, so "share with anyone who has the link" actually became "anyone can find this by searching"
and people are pulling up genuinely alarming stuff:
> api keys, credentials and crypto wallets
> personal resumes with real names, addresses and phone numbers
> a lawyer working through a potential ethics violation
> an engineers internal company project details
> what appear to be peoples social security numbers
> and a crazy number of deeply personal chats people never imagined another human would read
anthropic never added a noindex tag to those shared pages, so search engines were free to crawl and list them
one line of code would have prevented the whole thing
this already happened to chatgpt about a year ago, same exact issue, but openai patched it fast
if you have EVER hit share on a claude chat, assume it could be public
go to settings > privacy > your data > shared chats > manage
delete anything you dont want the whole internet to see, especially anything personal or financial
Claude Security is now in public beta for Claude Enterprise customers.
Claude scans your codebase for vulnerabilities, validates each finding to cut false positives, and suggests patches you can review and approve.
WSTG Guía de pruebas de seguridad web de OWASP
En este capítulo, WSTG Guía de pruebas de seguridad web de OWASP, vas a explorar una de las piezas centrales del hacking ético profesional: la Guía de Pruebas de Seguridad Web de OWASP (WSTG) y todos los principios técnicos, metodológicos y estratégicos que la acompañan. Aquí no solo aprenderás cómo se prueba la seguridad de una aplicación web, sino por qué se prueba de esa forma y cómo se integra dentro del ciclo de vida de desarrollo moderno.
Comprenderás desde los fundamentos —la importancia del SDLC, los principios del testing, la mentalidad ofensiva, el análisis de riesgos y la medición de seguridad— hasta técnicas específicas como el modelado de amenazas, la revisión de código, las inspecciones manuales y el pentesting. Además, descubrirás cómo funciona un pipeline de AppSec profesional, desde pipelines tradicionales hasta arquitecturas modernas automatizadas basadas en contenedores.
Este conocimiento es esencial para tu carrera como hacker, porque te permitirá:
Actuar con un método de prueba estandarizado, no improvisado.
Entender cómo piensa un atacante y cómo se defienden las aplicaciones desde dentro.
Saber qué revisar, cuándo probar y cómo medir riesgos con enfoque profesional.
Dominar técnicas reales de testing usadas por pentesters, analistas AppSec y equipos DevSecOps.
Diferenciarte del resto con una comprensión profunda del proceso, no solo de las herramientas.
En simple: este capítulo te enseña a pensar, trabajar y evaluar como un profesional de seguridad real.
ELUDE AL RECONOCIMIENTO FACIAL 👁️
Las fotos que subes a redes sociales y el Face ID que usas en tu móvil se usan para entrenar modelos de reconocimiento facial
Hoy te voy a enseñar el proyecto FAWKES y otras herramientas para dejar de ser rastreado con facilidad
Dentro hilo 👇
iOS Pentesting Series
#MobileSecurity#iOSsecurity by @KishorSec
Part 1: https://t.co/HfvZu57NHG
Part 2: https://t.co/8ByGWpo6Fm
Part 3: https://t.co/C4luUk4PV9