en
Feedback
Dart: Product SEO Engineer

Dart: Product SEO Engineer

Open in Telegram

Я Product SEO Engineer с опытом работы более 13-ти лет. Cпециализируюсь на highload проектах с DAU 100M+. Делаю: Adult, Dating, EdTech, E-commerce, Programmatic SEO, Bypass Resctrictions, Multi-lingual/regional. Рекламы нет! Связь - @dart_kage

Show more
4 784
Subscribers
No data24 hours
-37 days
-3630 days

Data loading in progress...

Tags Cloud
No data
Any problems? Please refresh the page or contact our support manager.
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
April '26
April '260
in 0 channels
March '26
+26
in 0 channels
Get PRO
February '26
+20
in 0 channels
Get PRO
January '26
+21
in 0 channels
Get PRO
December '25
+47
in 2 channels
Get PRO
November '25
+48
in 0 channels
Get PRO
October '25
+46
in 2 channels
Get PRO
September '25
+76
in 3 channels
Get PRO
August '25
+59
in 2 channels
Get PRO
July '25
+35
in 0 channels
Get PRO
June '25
+99
in 3 channels
Get PRO
May '25
+59
in 2 channels
Get PRO
April '25
+48
in 0 channels
Get PRO
March '25
+96
in 0 channels
Get PRO
February '25
+50
in 1 channels
Get PRO
January '25
+73
in 2 channels
Get PRO
December '24
+60
in 0 channels
Get PRO
November '24
+43
in 0 channels
Get PRO
October '24
+67
in 0 channels
Get PRO
September '24
+100
in 2 channels
Get PRO
August '24
+105
in 2 channels
Get PRO
July '24
+155
in 5 channels
Get PRO
June '24
+123
in 4 channels
Get PRO
May '24
+116
in 3 channels
Get PRO
April '24
+64
in 0 channels
Get PRO
March '24
+64
in 0 channels
Get PRO
February '24
+71
in 0 channels
Get PRO
January '24
+157
in 3 channels
Get PRO
December '23
+131
in 1 channels
Get PRO
November '23
+174
in 4 channels
Get PRO
October '23
+70
in 2 channels
Get PRO
September '23
+219
in 0 channels
Get PRO
August '23
+176
in 0 channels
Get PRO
July '23
+205
in 0 channels
Get PRO
June '23
+115
in 0 channels
Get PRO
May '23
+91
in 0 channels
Get PRO
April '23
+118
in 0 channels
Get PRO
March '23
+59
in 0 channels
Get PRO
February '23
+120
in 0 channels
Get PRO
January '23
+315
in 0 channels
Get PRO
December '22
+89
in 0 channels
Get PRO
November '22
+149
in 0 channels
Get PRO
October '22
+70
in 0 channels
Get PRO
September '22
+65
in 0 channels
Get PRO
August '22
+126
in 0 channels
Get PRO
July '22
+67
in 0 channels
Get PRO
June '22
+82
in 0 channels
Get PRO
May '22
+71
in 0 channels
Get PRO
April '22
+73
in 0 channels
Get PRO
March '22
+71
in 0 channels
Get PRO
February '22
+76
in 0 channels
Get PRO
January '22
+189
in 0 channels
Get PRO
December '21
+369
in 0 channels
Get PRO
November '21
+89
in 0 channels
Get PRO
October '21
+194
in 0 channels
Get PRO
September '21
+201
in 0 channels
Get PRO
August '21
+1 112
in 0 channels
Get PRO
July '21
+291
in 0 channels
Get PRO
June '21
+53
in 0 channels
Get PRO
May '21
+23
in 0 channels
Get PRO
April '21
+356
in 0 channels
Date
Subscriber Growth
Mentions
Channels
02 April0
01 April0
Channel Posts
Google "отменил" порно в Short Videos Теперь во вкладке с короткими видео не найти контент 18+, даже с выключенным Safe Searc
Google "отменил" порно в Short Videos Теперь во вкладке с короткими видео не найти контент 18+, даже с выключенным Safe Search.

2
Рост через выгорание: итоги года В этом году, как и в прошлом, основные проекты выросли, и очень хорошо - хотя на нашем уровне топов ниши это крайне сложно. Было множество проблем и преодолений, но мы справились и стали еще круче. Часто приходилось принимать решения, которые не у кого подсмотреть, - только придумывать с нуля, что очень трудозатратно. Упор в первую очередь на поведение пользователей дает свои плоды, буду продолжать. Однако нужно постоянно находить баланс между юзерами и машинной обработкой страниц, что не всегда легко. Мое давнее правило - смотреть на конкурентов и не делать, как они - продолжает работать. Очень редко бывает так, что "на том конце" сидит действительно сильная команда экспертов. Судя по планам на 2026, еще есть варианты, как собрать больше трафика. Это радует, а то иногда кажется, что идеи могут иссякнуть. Про индустрию Прикольно было наблюдать за решениями, которые обсуждало SEO-сообщество в этом году, поскольку сам использую их годами. Есть только небольшое опасение, что теперь некоторые фишки Google опять прикроет. Еще я полностью отказался от консультаций и аудитов, даже для друзей. Причины простые: - сделал аудит - все равно будет куча вопросов; - аудит без внедрения - деньги на ветер (а внедряют правильно редко); - консультации часто превращаются в многочасовые расследования. Денег на этом не заработаешь, только зря тратишь время и ресурс. Про цену успеха и выводы Но самое тяжелое, с чем я столкнулся в этом году: это выгорание и тревожное расстройство, развившееся на фоне стресса и переработок. Пришлось уходить в дополнительный неоплачиваемый отпуск на месяц, а также обращаться к врачам. Теперь я учусь выстраивать жесткие границы: вообще не работать в выходные, не перерабатывать и блокировать коллег во всех мессенджерах в нерабочее время. Иначе начинаются невыносимые психосоматические мышечные спазмы. Само тело протестует против работы и стресса. Планы Надеюсь, в 2026-м получится успешно внедрить всё задуманное по работе, окончательно вылечиться от выгорания и наконец-то дописать свой пост-рок/блэкгейз альбом.
3 465
3
О безопасности ссылок с рекламными анкорами В 2024–2025 многие заметили массовое проставление ссылок с анкорами, рекламирующими услуги линкбилдинга. Провели с коллегами точечный опрос и тест, пришли к следующим первичным выводам. Не вредят: — Ссылки с новорегов. — Ссылки, скрытые от GoogleBot. Вредят: — Ссылки со взломанных сайтов, которые не скрыты от GoogleBot. Интересно наблюдение по регионам: в Tier-1 это касается сайтов в меньшей степени, а вот в азиатском Tier-3 эффект заметен. Лично я после добавления таких доноров в Disavow (ссылки шли на конкретную англоязычную страницу) увидел рост из южно-азиатских стран. Рост продолжается, хотя до чистки было стабильное падение. При этом в Tier-1 изменений не было. Еще пример от коллеги с белым проектом в одной азиатской стране: он постоянно добавляет новые домены ломов с рекламой в анкоре в Disavow. Стоит ненадолго забросить — позиции сразу проседают. Важные оговорки: — Не претендую на истину в последней инстанции, поскольку не проводилось масштабное исследование. Некогда. — iGaming в опросе и тесте не участвовал. — Антиспам-механизмы в зависимости от гео/запросов могут влиять по-разному: где-то сильнее, где-то слабее. Бонусом регулярка для выделения таких анкоров: (?i)^.*(seo|links|backlink|traffic|gambling).*(@|t\.me).*$|(?i)^.*(@|t\.me).*(seo|links|backlink|traffic|gambling).*$
2 934
4
Кейс: вылет главной страницы платного адалт сайта из-за Google Merchant В первом квартале этого года, 1-го числа месяца, у од
Кейс: вылет главной страницы платного адалт сайта из-за Google Merchant В первом квартале этого года, 1-го числа месяца, у одного платного адалт сайта вылетела главная страница из поиска. С адалтом такое бывает часто, и обычно ее место занимает страница категорий. Но тут кейс уникален тем, что по запросу site:domain.com тоже была пустая выдача. При этом, все остальные страницы по site: были в индексе, т.е. это не был полный вылет сайта. В Search Console тоже все ок, страница "якобы" в индексе. Мной было выдвинуто несколько гипотез, но рабочей оказалась только одна. Что навело на мысль? В выдаче Google по названию бренда с некоторых локалей внезапно начала показываться панелька, сформированная Google Merchant. Одновременно в Search Console, в разделе Shopping Tab Listings, появилось предложение разместиться в Shopping Tab, да еще и с количеством возможных товаров (лол). Причина Оказалось, что чуть более месяца до вылета сайт встроил в свои имеющиеся структурированные данные параметр price через тип Offer. Вероятно, это и стриггерило подсистему Merchant’а. Интересно, что в тестах Rich Results цены не отображались. Нюансы Offer — это один из типов разметки для Product snippet и Merchant листинга. В новости от Google Search Central Blog указано, что при детекте продуктовой разметки может быть получена возможность размещения в Shopping Tab. Проблема В Merchant Center есть отдельная статья про Adult-oriented content, где четко сказано, что показ его ограничен несколькими типами товаров. Естественно, пострадавший сайт под эти требования не попадал. Вероятно, Google счел, что "продукт" не соответствует правилам, и вместо того, чтобы просто не показывать его в Shopping Tab, он решил исключить главную страницу из поиска. Решение После удаления price с типом Offer из Structured Data, ровно 14-го числа месяца главная страница вернулась в выдачу. К концу месяца пропала и панелька, сформированная Merchant, которая показывалась по брендовому запросу. Интересно, что Shopping Tab в Search Console продолжил предлагать разместить товары...
2 602
5
Проблема BiDi-текста в RTL При оптимизации сайта на арабском, столкнулся с важной особенностью RTL-языков (арабский, иврит): "проблема двунаправленного текста" (BiDi). Она возникает, когда LTR и RTL текст смешиваются, особенно рядом с нейтральными символами (пробелы, точка, запятая, :, -, /). Особый гемор это <title>. Браузер не понимает, к какой части (LTR или RTL) относится нейтральный символ, и пытается "угадать", часто ломая порядок слов. Для этого был придуман костыль: не давать браузеру угадывать, а явно указать направление для "проблемных" фрагментов. 1. Внутри <body> Метод 1: Атрибут dir Оборачиваем текст в <span> (или другой тег) и указываем направление: - dir="ltr" — слева направо - dir="rtl" — справа налево - dir="auto" — браузер определяет сам Пример: <p> <span dir="rtl">هذا نص عربي</span> <span dir="ltr"> (English Text)</span> </p> Метод 2: Тег <bdi> Тег создан специально для этого. Он работает как <span dir="auto">, автоматически изолируя контент. Идеален для динамической вставки (например, имен пользователей). Пример: <p> <bdi>المنتج الجديد</bdi> - <bdi>New Product</bdi> </p> 2. Решение для <title>, атрибутов alt и т.д. Здесь мы не можем использовать HTML-теги, поэтому были придуманы специальные невидимые Unicode символы. Они оборачивают фрагмент текста, чтобы изолировать его направление. - &#x2066; (LRI) + &#x2069; (PDI) — Изоляция LTR (слева направо). - &#x2067; (RLI) + &#x2069; (PDI) — Изоляция RTL (справа налево). Пример для <title>: <title>الأخبار &#x2066;World News&#x2069; اليوم</title> Подробнее в посте от W3: https://www.w3.org/International/articles/inline-bidi-markup/
1 976
6
Кейс: вылет главной страницы из-за социальной сети На одном из сайтов столкнулся с тем, что вылетела главная страница из резу
Кейс: вылет главной страницы из-за социальной сети На одном из сайтов столкнулся с тем, что вылетела главная страница из результатов выдачи, даже по брендовым запросам. При этом при проверке в Search Console страница была в индексе. Из-за NDA допустим, что домен сайта это example.com Мной было проведено глубокое расследование и выявлен ряд гипотез, одна из которых экспериментально оказалась правильной. По истории выдачи в Ahrefs оказалось, что перед вылетом вместо https:// версии главной страницы ненадолго появилась её http:// версия. Выяснилось, что незадолго до вылета через структурированные данные у бренда были подвязаны соцсети через sameAs, в том числе X.com. Обнаружилось, что компания указала домен сайта в био просто текстом example.com, который X.com сам преобразует в ссылку с http://. При этом ссылки в правильном поле, которое позволяет заполнить X.com, не было. Интерпретатор Google обрабатывает данные сверху вниз, поэтому посчитал главной ссылкой именно эту. После удаления example.com из био и указания правильной ссылки в нужном поле главная страница вернулась. Вероятно, из-за этой путаницы Google привязал к сущности бренда домен с http://. Почему он отдал приоритет X.com, для меня странно, но таков Google. В одном из следующих постов расскажу еще один нетривиальный кейс вылета главной страницы.
2 751
7
Кейс: вылет главной страницы из-за социальной сети На одном из сайтов столкнулся с тем, что вылетела главная страница из резу
Кейс: вылет главной страницы из-за социальной сети На одном из сайтов столкнулся с тем, что вылетела главная страница из результатов выдачи, даже по брендовым запросам. При этом при проверке в Search Console страница была в индексе. Из-за NDA допустим, что домен сайта это example.com Мной было проведено глубокое расследование и выявлен ряд гипотез, одна из которых экспериментально оказалась правильной. По истории выдачи в Ahrefs оказалось, что перед вылетом вместо https:// версии главной страницы ненадолго появилась её http:// версия. Выяснилось, что незадолго до вылета через структурированные данные у бренда были подвязаны соцсети через sameAs, в том числе X.com. Обнаружилось, что компания указала домен сайта в био просто текстом example.com, который X.com сам преобразует в ссылку с http://. При этом ссылки в правильном поле, которое позволяет заполнить X.com, не было. Интерпретатор Google обрабатывает данные сверху вниз, поэтому посчитал главной ссылкой именно эту. После удаления example.com из био и указания правильной ссылки в нужном поле главная страница вернулась. Вероятно, из-за этой путаницы Google привязал к сущности бренда домен с http://. Почему он отдал приоритет X.com, для меня странно, но таков Google. В одном из следующих постов расскажу еще один нетривиальный кейс вылета главной страницы.
1
8
Google выкатил Gemini 2.5 Computer Use Google представил новый инструмент. Это специализированная модель, построенная на базе
Google выкатил Gemini 2.5 Computer Use Google представил новый инструмент. Это специализированная модель, построенная на базе Gemini 2.5 Pro, которая умеет взаимодействовать с графическими интерфейсами так же, как человек: кликать, скроллить, печатать и заполнять формы. Работает так: получает скриншот и задачу -> анализирует -> генерирует действие (клик, ввод текста) -> выполняет его -> получает новый скриншот и повторяет. В модель встроены защитные механизмы. Для потенциально опасных действий (например, совершение покупки) система запрашивает подтверждение пользователя. Модель уже доступна в режиме превью через Gemini API в Google AI Studio и Vertex AI. https://ai.google.dev/gemini-api/docs/computer-use https://cloud.google.com/vertex-ai/generative-ai/docs/computer-use Еще из интересного в новости, что команда Google уже использует его для "починки" упавших UI-тестов, значит инструмент сначала был разработан для внутреннего пользования. Мое внимание привлек этот тул тем, что потенциально выглядит "заменой" Zennoposter еще и от Google. Закинуть скрин, сказать что делать выглядит темой, конечно. Посмотрим на практике! Update: Про скрин я не так понял из статьи, оно само использует скрины под капотом. Тут можно поиграться: http://gemini.browserbase.com/ Пока из интересного, что он решает рекапчу и даже ХОРОШО. Отмечает везде правильно! Вижу кейс с решением капч через Computer Use...
3 877
9
Google, а можно откатить анти-спам апдейт? До него было лучше.+1
Google, а можно откатить анти-спам апдейт? До него было лучше.
2 828
10
Спам апдейт закончился, а спам не закончился.
Спам апдейт закончился, а спам не закончился.
2 626
11
Конец эпохи num=100 в Google: проблема или благо? Вы, наверное, уже слышали, что Google прекратил поддержку параметра &num=100. Из-за этого многие трекеры позиций "сломались" или уже повышают цены. Теперь, чтобы получить ТОП-100, нужно парсить 10 страниц выдачи вместо одной. Я спросил у владельца SpySERP, насколько критична эта проблема. Его ответ удивил: оказалось, они давно собирают данные постранично (10 страниц по 10 результатов). По их опыту, такой метод даёт выдачу, более приближенную к реальности, в отличие от старого параметра. Так что, возможно, это даже к лучшему! Google сам подтолкнул индустрию к более точным данным. P.S. Мне тут подумалось: ребятам из A-Parser (старший брат SpySERP) с их опытом пора выходить на рынок данных для сервисов вроде Ahrefs. Кажется, они могут предложить очень приятный ценник, ведь на парсинге они собаку съели.
3 547
12
Разрыв кабеля в Красном море Новость запоздалая, поскольку на прошлой неделе я был в отпуске, но всё же важная. Если вы замет
Разрыв кабеля в Красном море Новость запоздалая, поскольку на прошлой неделе я был в отпуске, но всё же важная. Если вы заметили падение трафика и конверсии из Индии, Пакистана, Ближнего Востока и стран Африки, то виной вполне может быть не апдейт Гугла, а разрыв магистральных кабелей в Красном море. Предполагаемой причиной инцидента стал якорь коммерческого судна. Хотя полного отключения интернета удалось избежать и провайдеры быстро перенаправили трафик, воздействие оказалось ощутимым. Возросло время отклика, замедлились сервисы, а сайты стали чаще недоступны для поисковых ботов, что снизило их краулинг. У многих пользователей страницы просто не загружаются. СМИ говорят, что восстановление займет несколько недель, поскольку в мире всего несколько компаний, способных проводить такие работы. Если ваши серверы стоят где-нибудь в Европе (а у большинства так и есть), а целевая аудитория — в той же Индии, то вы попали. Пинг, который и так был неидеальным, теперь мог улететь в космос. Cloudflare сглаживает углы, но и он не идеально справляется с ситуацией. Посмотреть на карту разрывов и оценить масштабы можно здесь: https://www.fiberatlantic.com/
3 054
13
Решение суда над Google Наверное, вы уже слышали, что Google, по сути, избежал серьёзного наказания. Chrome и Android остаются при нём. Глава DuckDuckGo уже успел возмутиться в X. Из главного: компании запретили заключать эксклюзивные сделки, как та, что была с Apple, и обязали делиться некоторыми данными. Но самое интересное в другом: мы получили полный текст судебного решения, где раскрываются дополнительные детали о внутренней работе поиска. Файл прикладываю к посту. Можно прочитать самостоятельно, но я больше предпочитаю закинуть в NotebookLM.
3 070
14
Решение суда над Google Наверное, вы уже слышали, что Google, по сути, избежал серьёзного наказания. Chrome и Android остаются при нём. Глава DuckDuckGo уже успел возмутиться в X. Из главного: компании запретили заключать эксклюзивные сделки, как та, что была с Apple, и обязали делиться некоторыми данными. Но самое интересное в другом: мы получили полный текст судебного решения, где раскрываются дополнительные детали о внутренней работе поиска. Файл прикладываю к посту. Можно прочитать самостоятельно, но я больше предпочитаю закинуть в NotebookLM.
1
15
Google ослабил фильтр Parasite SEO Еще некоторое время назад, прямо перед спам-апдейтом, поиск начали наводнять паразитные пл+1
Google ослабил фильтр Parasite SEO Еще некоторое время назад, прямо перед спам-апдейтом, поиск начали наводнять паразитные площадки. Дорвейщики долго себя ждать не заставили, и вот уже в топах по высокочастотным запросам в адалте, беттинге и казино снова можно увидеть до боли знакомые домены. Взять хотя бы всем известный Amazon S3. Или менее очевидный bio.link, который своими одностраничными сайтами по брендам умудряется собирать трафик по очень неплохим запросам, пускай и в основном в tier-3 странах. Похоже, алгоритмы снова на время "ослепли" к трастовым хостам, на которых размещается откровенный спам. Надолго ли это? Вряд ли. Но, как показывает практика, в такие моменты, когда Google приоткрывает краник, самые предприимчивые успевают обеспечить себе доход на год вперед — до следующего такого "подарка" от поиска.
6 904
16
Конкурентный анализ через сканирование TLS Существует неочевидный способ аудита своего окружения в SEO для выявления сеток сайтов. Суть метода в том, чтобы анализировать не публичную часть веба, а напрямую запрашивать у серверов их "паспорт" — SSL/TLS-сертификат. В этом документе всегда указан домен, для которого он выдан, что позволяет узнать, какой сайт "прописан" на конкретном IP-адресе. Главная сила этого подхода — в масштабировании: можно автоматически просканировать сотни IP-адресов подряд, составляя карту целого серверного "квартала". Для этой задачи используется простая консольная утилита RealiTLScanner, которая как раз и создана для того, чтобы подключаться к IP и считывать доменное имя из его SSL-сертификата. Схема такая: 1. Определение отправной точки. Покупается VPS на интересующем хостинге или просто находится IP одного из сайтов, который там хостится. Нужен лишь отправной адрес, например, 1.2.3.4. 2. Качаете сканер. Идёте на https://github.com/XTLS/RealiTLScanner/releases и забираете версию под свою систему. 3. Запускаете. Сканируете всю подсеть /24 (это 256 адресов). Если хотите сканировать побыстрее, то можете прописать число потоков (`-thread`), а для удобства последующего анализа, выгружаете результат в файл (`-out`). У утилиты есть и другие режимы работы, подробнее здесь. На Windows (в `cmd` или `PowerShell`): RealiTLScanner-windows-64.exe -addr 1.2.3.0/24 -thread 10 -out results.csv На Apple Silicon MAC нужно скомпилировать код с GitHub, уточните, как это делать у ChatGPT. На Linux: ./RealiTLScanner-linux-64 -addr 1.2.3.0/24 -thread 10 -out results.csv Открыв файл results.csv, вы сможете проанализировать список доменов, о существовании которых вы возможно даже не догадывались: группы сайтов одной тематики, тестовые проекты или перспективные рыночные ниши. Вы можете сказать, что все прячутся за проксированием Cloudflare, но на самом деле далеко не все, многие либо забывают, либо им выключают принудительно. ⚠️ Важное предупреждение об этичном использовании Этот материал носит исключительно исследовательский и образовательный характер. Описанные методы следует применять только для анализа собственных ресурсов или для исследования общедоступных данных в рамках законодательства вашей страны. Помните, что агрессивное сканирование чужих серверов без разрешения нарушает условия обслуживания (ToS) большинства интернет-провайдеров и может привести к блокировке вашего IP-адреса. Автор не несет ответственности за неправомерное использование предоставленной информации.
2 902
17
Google спешит оправдаться Google выкатил официальный пост, чтобы сыграть на опережение и успокоить издателей, которые уже начали считать убытки от AI Overviews. Суть послания от главы Google Поиска сводится к простому: - Трафик в целом не упал, расслабьтесь. - Кликов стало меньше, зато они теперь "качественные"! - Люди сами виноваты: им теперь подавай не статьи, а форумы, видео, подкасты и что бы это ни значило "аутентичные голоса". Переводим с корпоративного: это превентивный удар, чтобы сбить волну негатива. Тезис про "качественные клики" — отдельный шедевр. По сути, Google говорит: мы заберем у вас 9 из 10 посетителей, но тот десятый, который все же до вас дойдет, будет очень мотивирован. Спасибо за щедрость! Забавно, что фича, которая пересказывает контент сайтов, чтобы на них не заходили, подается как благо для этих же сайтов. Сначала обучили свои нейросети на контенте партнеров, а теперь эти партнеры превратились в кормовую базу. Продолжаем хоронить веб-поиск под аккомпанемент успокоительных пресс-релизов.
2 653
18
AI-стартапы открыли для себя Google Dorking. OpenAI в панике прикрывает лавочку. Вчера по сети разлетелась новость: в индекс
AI-стартапы открыли для себя Google Dorking. OpenAI в панике прикрывает лавочку. Вчера по сети разлетелась новость: в индекс Google утекла масса переписок из ChatGPT. Оказалось, что публичные ссылки на диалоги, которыми делились пользователи, отлично индексировались поисковиком. В итоге по простому запросу site:chatgpt.com/share можно было найти чужие резюме (и легко сдеанонить их авторов), странные вопросы с форумов для инцелов и просто забавные диалоги с нейросетью. Сначала OpenAI выкатили стандартный комментарий в духе "это не баг, а фича". Мол, это был такой эксперимент, и пользователи сами давали согласие на индексацию. Но, видимо, масштаб проблемы и медийный шум оказались слишком велики. Буквально через несколько часов после первых публикаций OpenAI резко переобулись и полностью прикрыли эту функцию. Официальная причина: эксперимент "создал слишком много возможностей для случайного шеринга того, чем люди делиться не собирались". Проще говоря, они поняли, что натворили, и потушили пожар. Но для тех, кто в теме, в этом нет ничего удивительного. Мы уже давно замечали, что молодые AI-сервисы относятся к данным пользователей, мягко говоря, наплевательски. Классический пример — Genspark. Ещё в начале июня по простому дорку site:https://www.genspark.ai/autopilotagent_viewer можно было найти больше сотни страниц чувствительных данных. Сейчас там, конечно, всё вычистили. Но сколько ещё таких дыр существует, о которых пока неизвестно публично? Похоже, AI-стартапы с большим опозданием открыли для себя гуглдоркинг. Теперь, видимо, будут в панике прикрывать все лавочки, пока пользователи не наткнулись на что-то совсем уж компрометирующее. А мы просто будем наблюдать за этой суетой.
2 642
19
JSON для промптинга На днях мне скинули тред в твиттере, который привлек мое внимание. Основная идея треда: перестаньте "прос
JSON для промптинга На днях мне скинули тред в твиттере, который привлек мое внимание. Основная идея треда: перестаньте "просить" ИИ, начните "указывать" ему, что делать, используя JSON-структуру. Это как дать строителю чертёж вместо абстрактных пожеланий. Ключевые тезисы: JSON — это язык структуры. Он заставляет вас и модель мыслить чётко. Вы заранее определяете цель, структуру, аудиторию и формат. Меньше итераций, точнее результат. Точность > Креативность. JSON идеален для задач, где нужна структура (статьи, код, стратегии), а не для творческого хаоса (генерация идей, сторителлинг). Промпт-чейнинг. JSON упрощает создание цепочек задач, где результат одного шага становится входными данными для следующего. ИИ воспринимает это как последовательность API-вызовов. Я и сам попробовал применить, создав промпт для генерации title'ов для adult ниши. { "role": "SEO Specialist and Copywriter, expert in the adult content niche.", "task": "Generate a relevant, attention-grabbing, and SEO-optimized title for a webpage based on provided keywords.", "instructions": { "goal": "Create a title that is as clickable as possible in Search Engine Results Pages (SERP) and aligns with user intent.", "language": "english", "tone": [ "direct", "arousing", "intriguing" ], "output_format": "Provide a single title as a string." }, "rules": { "length": "The title should be up to 100 characters long, including spaces.", "keyword_placement": "Input keywords are provided in descending order of frequency. The primary and highest-frequency keyword should be placed as close to the beginning of the title as possible, with others following. Maintain the logical word order of the language.", "content_uniqueness": "The title must be unique, attention-grabbing, and not merely a list of keywords, but it should contain as many keywords from the input data as possible.", "punctuation": "Use minimal punctuation, only when necessary for grammar. Avoid special characters, except hyphens (-) for separation." }, "input_keywords": [ "milf porn", "milf sex", "milf videos", "milf xxx", "milf video", "milf tube", "xxx milf", "free milf porn", "mom porn", "free mom porn" ] } Результат: "MILF Porn & Sex: Free MILF Videos & XXX Tube" Причем я смог обойти этим способом Adult фильтр, который в последнее время часто стал попадаться мне в Gemini. Другие варианты использования также впечатлили! Теперь для четких понятных задач буду использовать промпты в виде JSON, и, вероятно, любой другой структурированный формат вроде XML тоже окажется хорош.
2 740
20
OSINT-разведка конкурентов через Certificate Transparency Хотел поделиться рабочей "темкой" для исследования инфраструктуры конкурентов. Метод простой, но мало кто знает. Суть метода Certificate Transparency — публичная база всех SSL-сертификатов. Компании не могут скрыть домены, для которых получают сертификаты. Команда: curl -s "https://crt.sh/?q=example.com&output=json" | jq -r '.[].common_name' | sort -u Что найдёте За пару секунд получите все поддомены конкурента: - Скрытые API и тестовые среды - Блоги и контентные разделы - CDN домены - Мобильные версии - Региональные сайты Почему это работает CT-логи содержат даже "секретные" домены. Большинство компаний даже не подозревают, что их инфраструктура светится в открытых источниках. Реальный пример c известным сайтом каталогом слотов Взял вами любимую нишу и получил множество доменов, а какие-то даже доступны во вне: Публичные сервисы: 12 доменов DevOps/CI-CD: 15 доменов Мониторинг: 8 доменов Данные/ETL: 20 доменов Тестирование: 12 доменов Игровые сервисы: 5 доменов Облачные: 6 доменов Служебные: остальные Всего несколько десятков поддоменов, по названию которых можно догадаться об их предназначении. Ребятам порекомендовал бы большинство поддоменов сделать доступными только под VPN, а то местами Grafana светится и т.д. :) LLM-ки говорят, что для этичности нужно компании обезличивать. Обезличил как мог!
2 842