Личные чаты пользователей DeepSeek появились в Google: почему это произошло и что делать
Переписки пользователей с нейросетью DeepSeek оказались доступны через поисковую выдачу Google. Среди опубликованных диалогов были не только обычные вопросы к чат-боту, но и рабочие материалы, личные сообщения и другая информация, которую пользователи не хотели раскрывать. Разбираемся, почему чаты попали в открытый доступ, какие данные могли стать видимыми для посторонних и что можно сделать, чтобы снизить риски при использовании ИИ-сервисов.
Масштаб инцидента: что случилось
21 июля стало известно, что в поисковой выдаче Google оказались тысячи пользовательских диалогов, содержащих приватную переписку и персональные сведения. Любой желающий мог найти эти материалы с помощью стандартного поискового запроса: site:chat.deepseek.com/share.
По данным аналитиков в области информационной безопасности, свыше 42% проиндексированных диалогов велись на русском языке. Это делает русскоязычную аудиторию платформы крупнейшей пострадавшей группой. В общей сложности в открытом доступе оказались сведения на 12 языках, среди которых, помимо русского, были английский, китайский и фарси.
Детальный анализ открытых переписок показал, что примерно в 3% случаев в тексте содержались критически важные конфиденциальные данные:
- паспортные сведения и персональные идентификаторы;
- реквизиты банковских карт и финансовая информация;
- коммерческая тайна и внутренние рабочие документы.
Стоит отметить, что это не первый зафиксированный инцидент вокруг DeepSeek. В январе прошлого года исследователи из компании Wiz Research уже выявляли утечку из базы данных проекта. Тогда в публичный доступ попало более миллиона строк информации, включая ключи API, детали бэкенда и историю сессий. Разработчики оперативно устранили ту уязвимость, однако текущая ситуация обусловлена совершенно иным механизмом.
Почему публичные диалоги оказались в поисковике
Главная причина случившегося заключается не в хакерском взломе серверов, а в особенностях работы штатной функции «Поделиться» (Share). Пользователи регулярно создают публичные веб-ссылки на отдельные фрагменты чатов, чтобы отправить их коллегам или знакомым.
Генерируя такую ссылку, платформа информирует о том, что контент станет доступен всем обладателям URL. Однако сервис не предупреждал о главном: сгенерированные веб-страницы, как оказалось, становятся видны поисковым ботам, которые непрерывно сканируют Сеть. В результате Google заиндексировал именно те диалоги, для которых владельцы аккаунтов самостоятельно активировали режим общего доступа.
Перейдя по подобной ссылке, любой человек может прочитать полную текстовую историю вопросов и ответов нейросети.
Пошаговая инструкция: как отозвать публичный доступ
Если вы ранее делились ссылками на диалоги из DeepSeek, эти страницы до сих пор могут быть открыты для индексации поисковыми системами. Чтобы закрыть к ним доступ, выполните следующие шаги:
- Авторизуйтесь в сервисе и кликните по иконке своего профиля.
- Перейдите в раздел «Настройки» (Settings), затем выберите вкладку «Данные» (Data).
- Найдите блок «Общие ссылки» (Shared Links) и нажмите кнопку «Управление» (Manage).
- В представленном списке выберите опубликованные сессии и нажмите на значок мусорной корзины напротив каждой из них. После удаления ссылка перестанет работать.
Восемь правил цифровой гигиены при работе с ИИ: как защитить себя
Чтобы обезопасить личные и корпоративные данные от несанкционированного разглашения, соблюдайте базовые рекомендации:
- Маскируйте конфиденциальную информацию. Не передавайте чат-ботам пароли, паспортные данные, номера банковских карт, адреса и сведения о зарплатах. Заменяйте реальные цифры и тексты нейтральными заглушками (например, [СКРЫТО] или ****).
- Анонимизируйте текстовый контекст. Удаляйте конкретные имена, названия брендов и яркие детали перед отправкой запроса. Вместо «Иванов Иван из компании “ИТ-Технологии”» указывайте «Сотрудник А. из организации Б.».
- Настраивайте параметры приватности. Используйте опции, позволяющие отключить сохранение истории чатов и запретить использование ваших данных для обучения нейросети.
- Изучайте пользовательское соглашение. Тщательно проверяйте, как платформа обрабатывает отправляемые сообщения, где они хранятся и предусмотрены ли механизмы их окончательного удаления.
- Проверяйте браузерные плагины. Сторонние расширения и надстройки могут несанкционированно перехватывать и передавать вводимую информацию на внешние серверы.
- Применяйте изолированные корпоративные решения. Для обработки чувствительной информации отдавайте предпочтение ИИ-моделям, развёрнутым в закрытом контуре организации или защищённом облаке.
- Надёжно защищайте свой аккаунт. Используйте сложные уникальные пароли и обязательно подключайте двухфакторную аутентификацию.
- Отслеживайте обновления безопасности от разработчиков. Их своевременная установка позволит справиться с возможными уязвимостями.
Личные переписки в Claude утекли в поиск Google
Подпишитесь на «Рамблер» в Max! Будем на связи вопреки блокировкам и сбоям.