Как переписки с DeepSeek оказались в открытом доступе
В середине 2025 года журналисты обнаружили, что диалоги пользователей с китайской нейросетью DeepSeek индексируются поисковой системой Google. При вводе соответствующего запроса в выдаче появлялись ссылки на страницы с пометкой «Этот общий диалог создан искусственным интеллектом, предназначен только для ознакомления». Перейдя по такой ссылке, можно было увидеть не только текст переписки, но и названия загруженных пользователем документов, а также все заданные вопросы и ответы нейросети.
Проблема оказалась связана с функцией «Поделиться», которая позволяет создать публичную ссылку на конкретный диалог. При активации этой опции сервис предупреждает, что содержимое увидят все, у кого есть ссылка, и рекомендует проверить отсутствие конфиденциальной информации. Однако, как выяснилось, многие пользователи либо игнорировали это предупреждение, либо не понимали его последствий. В результате ссылки на приватные беседы попадали в открытый веб и индексировались поисковиками.
Важно отметить, что сам по себе механизм публичных ссылок не является уязвимостью — это осознанная функция для совместной работы. Однако её использование без должной осторожности привело к массовой утечке данных. Разработчики DeepSeek пока официально не комментировали ситуацию, но сам факт доступности тысяч диалогов через Google вызвал широкий резонанс.
Что именно попало в открытый доступ: примеры из слитых чатов
Анализ нескольких сотен опубликованных диалогов показал, что пользователи доверяли нейросети самую разную информацию. Среди слитых данных встречаются как рабочие документы, так и глубоко личные переживания.
Один из пользователей загрузил в чат рабочую документацию и попросил нейросеть устроить на её основе «веселую бухгалтерскую игру». Другой пытался перефразировать серьёзный аналитический материал о криптовалютах и драгоценных металлах, озаглавив итоговый текст как «Будущее за акционным юанем». Третий делился с ИИ своими переживаниями из-за сухого ответа «ок» в переписке с близким человеком и спрашивал, стоит ли ему обратиться к психиатру.
Хотя в обнаруженных журналистами диалогах не было критически важной коммерческой или государственной тайны, сам факт публичности таких разговоров создаёт риски. Например, названия загруженных файлов могут раскрыть внутренние проекты компании, а личные вопросы — стать инструментом для шантажа или насмешек. Кроме того, возможность сделать новый запрос и продолжить диалог от имени пользователя (если ссылка активна) открывает путь к социальной инженерии.
Предыдущие инциденты безопасности DeepSeek
Утечка через публичные ссылки — не первый случай, когда данные пользователей DeepSeek оказывались скомпрометированы. В начале 2025 года произошёл гораздо более масштабный инцидент: из-за некорректно настроенной облачной базы данных в открытом доступе оказалось более миллиона записей, включая чаты пользователей, API-ключи и системные логи. Этот случай был зафиксирован международной организацией OWASP, которая занимается вопросами безопасности веб-приложений.
Ещё раньше, до 2025 года, у DeepSeek уже были эпизоды утечки конфиденциальных данных, в том числе личных чатов. Повторяющиеся проблемы указывают на системные недостатки в архитектуре безопасности сервиса. В частности, эксперты отмечают, что компания-разработчик недостаточно тщательно контролирует настройки доступа к данным и не всегда своевременно реагирует на обнаруженные уязвимости.
Эти инциденты создают репутационные риски не только для самой DeepSeek, но и для всей экосистемы китайских ИИ-сервисов, которые активно продвигаются на международный рынок. Вопросы безопасности становятся ключевым барьером для их массового принятия корпоративными и государственными заказчиками.
Реакция властей разных стран на угрозу приватности
Опасения по поводу утечек данных и возможного доступа к конфиденциальной информации со стороны китайских властей привели к практическим ограничениям. В Японии государственным служащим официально рекомендовали воздержаться от использования DeepSeek. Причиной названы риски нарушения приватности и потенциальная передача чувствительных данных третьим лицам.
В Китае, напротив, усилили контроль за сотрудниками DeepSeek, но с другой целью — чтобы предотвратить утечку информации о китайских достижениях в области искусственного интеллекта. Таким образом, компания оказалась под двойным давлением: международное сообщество критикует её за недостаточную защиту пользователей, а национальные регуляторы требуют сохранения государственных секретов.
В США представители власти неоднократно высказывали мнение, что DeepSeek может нарушать приватность пользователей и потенциально открывать доступ к конфиденциальной государственной информации иностранным недоброжелателям. Хотя прямого запрета на использование сервиса пока нет, в ряде ведомств уже действуют негласные рекомендации не применять китайские ИИ-решения для обработки служебных данных.
Как работает функция публичных ссылок и в чём её опасность
Функция «Поделиться» в DeepSeek позволяет сгенерировать уникальную ссылку на конкретный диалог. Разработчики предусмотрели предупреждение: при нажатии кнопки сервис сообщает, что содержимое сможет просмотреть любой пользователь с доступом к ссылке, и рекомендует проверить наличие конфиденциальной информации. Однако на практике многие пользователи либо не читают это предупреждение, либо не осознают, что ссылка может быть проиндексирована поисковыми системами.
Опасность заключается в нескольких аспектах:
- Ссылки не требуют авторизации — любой, кто получил или нашёл ссылку, видит полный текст диалога.
- Поисковые роботы Google и других систем могут проиндексировать страницу, если на неё ведут внешние ссылки или если она не защищена от индексации.
- Даже если пользователь удалит диалог из своего аккаунта, уже опубликованная ссылка может оставаться доступной в кеше поисковика.
- Злоумышленники могут использовать опубликованные диалоги для сбора информации о привычках, интересах и слабых местах конкретных людей.
Чтобы минимизировать риски, рекомендуется:
- Никогда не использовать функцию «Поделиться» для диалогов, содержащих личные данные, пароли, финансовую информацию или коммерческую тайну.
- Перед созданием ссылки внимательно перечитывать диалог и удалять из него всё чувствительное.
- После использования ссылки проверять, не проиндексирована ли она в Google, и при необходимости отправлять запрос на удаление из поиска.
Практические рекомендации по безопасному использованию ИИ-сервисов
Инцидент с DeepSeek — хороший повод пересмотреть свои привычки при работе с любыми нейросетями. Вот несколько универсальных правил, которые помогут защитить ваши данные:
Не доверяйте ИИ конфиденциальную информацию. Даже если сервис обещает шифрование и приватность, технические сбои или человеческий фактор могут привести к утечке. Не отправляйте в чат пароли, номера документов, банковские реквизиты, медицинские данные или коммерческие секреты.
Используйте временные или анонимные аккаунты. Для экспериментов и разовых задач можно завести отдельный профиль без привязки к реальной личности. Это снизит риски, если данные из этого аккаунта утекут.
Регулярно очищайте историю диалогов. Многие сервисы хранят все ваши запросы по умолчанию. Периодически удаляйте старые чаты, особенно те, которые содержат лишнюю информацию.
Проверяйте настройки приватности. В некоторых нейросетях можно отключить использование ваших данных для обучения модели или запретить публикацию диалогов. Убедитесь, что эти опции активированы.
Будьте осторожны с публичными ссылками. Прежде чем поделиться диалогом, убедитесь, что в нём нет ничего, что вы не хотели бы показывать незнакомцам. Помните, что ссылка может попасть в поисковую выдачу.
Используйте корпоративные версии. Если вы работаете с чувствительными данными в компании, выбирайте тарифы, которые предусматривают размещение данных на серверах в вашей стране и подписанные соглашения об уровне обслуживания (SLA).
Юридические аспекты: кто несёт ответственность за утечку
Вопрос ответственности за утечку данных через публичные ссылки остаётся сложным. С одной стороны, разработчик DeepSeek предоставил инструмент и предупредил о рисках. С другой — интерфейс не делает предупреждение достаточно заметным, а многие пользователи могут не понимать технических деталей индексации.
В России и большинстве стран мира действуют законы о персональных данных, которые требуют от операторов (в данном случае — DeepSeek) обеспечивать адекватную защиту информации. Если будет доказано, что компания не приняла достаточных мер для предотвращения утечки (например, не запретила индексацию страниц с диалогами по умолчанию), ей могут грозить штрафы и судебные иски.
Однако на практике привлечь китайскую компанию к ответственности за рубежом сложно из-за различий в юрисдикциях и отсутствия международных соглашений об исполнении судебных решений. Пользователям, чьи данные оказались в открытом доступе, остаётся только обращаться в службу поддержки сервиса с требованием удалить конкретные страницы и направлять жалобы в поисковые системы на деиндексацию.
Показательно, что в обнаруженных журналистами диалогах не было возможности скачать документы напрямую — только просмотреть их названия. Это ограничивает ущерб, но не устраняет его полностью. Кроме того, злоумышленник может сделать скриншоты или скопировать текст вручную.
Что делать, если ваши диалоги оказались в открытом доступе
Если вы обнаружили, что ссылка на ваш диалог с DeepSeek проиндексирована в Google или другом поисковике, действуйте по следующему алгоритму:
- Удалите диалог из своего аккаунта. Войдите в DeepSeek, найдите проблемный чат и удалите его. Это сделает ссылку неактивной, но страница может остаться в кеше поисковика.
- Запросите удаление из поиска. Google предоставляет инструмент для владельцев контента — можно отправить запрос на удаление URL из выдачи. Для этого потребуется подтвердить, что вы являетесь владельцем данных (например, предоставив ссылку на диалог и доказав, что он принадлежит вам).
- Проверьте, не опубликованы ли другие ваши диалоги. Введите в поиске запрос вида
site:chat.deepseek.com ваше_имяили просто `site:deepseek.com