Перейти к содержанию
среда, 22 июля 2026 г.

ИИ Вестник

Главные новости о развитии искусственного интеллекта в России

Утечка данных DeepSeek: переписки пользователей оказались в открытом доступе через поиск Google

Источник: 3DNews:
Cybersecurity expert examining exposed private chat logs on a search results screen.
Generated by Sourceful Riverflow (RouterAI)

Крупная уязвимость в системе безопасности китайского ИИ-стартапа DeepSeek привела к тому, что личные переписки пользователей с чат-ботом стали доступны через поисковые системы. Инцидент, выявленный на этой неделе, затронул тысячи диалогов, которые могли быть проиндексированы Google без ведома владельцев аккаунтов.

Специалисты по кибербезопасности обнаружили, что история переписок пользователей с искусственным интеллектом DeepSeek оказалась общедоступна в результатах поиска Google. Проблема, о которой сообщило издание 3DNews, связана с некорректной конфигурацией серверных настроек, что позволило поисковым роботам проиндексировать приватные чаты. По предварительным данным, утечка затронула значительное количество диалогов, содержащих личную информацию, коммерческие тайны и другие конфиденциальные сведения. Представители DeepSeek пока не выпустили официального заявления, однако инженеры компании уже начали работу над устранением уязвимости. Этот инцидент подчёркивает системные риски, связанные с быстрым развёртыванием ИИ-сервисов без должного аудита безопасности, что особенно актуально для стартапов, стремящихся занять нишу на переполненном рынке. DeepSeek, который привлёк внимание низкой стоимостью API и высокой производительностью, теперь сталкивается с серьёзным репутационным ударом, который может отпугнуть как розничных пользователей, так и корпоративных клиентов.

Техническая суть инцидента заключается в том, что серверы DeepSeek не имели должных ограничений на индексацию контента поисковыми системами. В результате файлы robots.txt и мета-теги, запрещающие сканирование, либо отсутствовали, либо были настроены с ошибками. Googlebot, следуя стандартным протоколам, проиндексировал страницы с переписками, сделав их доступными по прямым ссылкам. Эксперты отмечают, что подобные проблемы характерны для стартапов, которые в погоне за скоростью внедрения продукта пренебрегают базовыми мерами безопасности. Объём утёкших данных пока точно не установлен, но, по оценкам аналитиков, он может исчисляться десятками тысяч записей. Для сравнения, аналогичные уязвимости ранее затрагивали и другие ИИ-сервисы, например, Granola, где проблемы с доступом к заметкам по умолчанию были скрыты в корпоративных настройках, но масштаб инцидента с DeepSeek выделяется тем, что данные оказались в открытом поиске без каких-либо действий со стороны пользователя.

Это не первый случай, когда системы на базе искусственного интеллекта становятся источником утечек конфиденциальной информации. Ранее подобные инциденты происходили с ChatGPT и другими популярными чат-ботами, когда пользователи случайно делились ссылками на свои диалоги. Однако в случае с DeepSeek ситуация усугубляется тем, что данные оказались в открытом доступе без какого-либо действия со стороны пользователя. Китайский стартап, который позиционирует себя как конкурента OpenAI, привлёк внимание инвесторов и пользователей благодаря низкой стоимости API и высокой производительности. Теперь же репутация компании может серьёзно пострадать из-за этого инцидента. В отличие от Granola, где opt-out был запрятан в корпоративном тарифе, у DeepSeek проблема носила системный характер и затрагивала всех пользователей без исключения, что делает уязвимость более критичной.

Для российского рынка данный случай служит важным предупреждением о рисках использования зарубежных ИИ-сервисов без должного контроля за безопасностью данных. Многие отечественные компании и частные пользователи активно применяют DeepSeek для решения рабочих задач, включая обработку коммерческой информации и персональных данных. Утечка подчёркивает необходимость внедрения строгих политик конфиденциальности и локальных решений, которые минимизируют риски передачи данных третьим лицам. Эксперты по кибербезопасности рекомендуют пользователям временно воздержаться от обсуждения чувствительных тем в чат-ботах до выяснения всех обстоятельств инцидента. В условиях, когда российские компании всё чаще обращаются к зарубежным ИИ-инструментам из-за ограниченного выбора отечественных аналогов, такие инциденты поднимают вопросы о необходимости разработки собственных безопасных платформ, соответствующих требованиям законодательства о персональных данных.

Сравнение с альтернативами показывает, что подобные уязвимости не являются исключительной прерогативой DeepSeek. Например, у сервиса Granola, который специализируется на транскрибации встреч, ранее были обнаружены проблемы с доступом к заметкам по умолчанию. Однако масштаб текущей утечки выделяется тем, что данные были проиндексированы глобальной поисковой системой, что делает их легкодоступными для злоумышленников. В то время как Granola ограничивала доступ корпоративными настройками, DeepSeek оставил все диалоги открытыми, что создало угрозу не только для индивидуальных пользователей, но и для бизнеса, который мог доверить чат-боту коммерческие тайны. Этот контраст подчёркивает, что даже популярные ИИ-сервисы могут иметь фундаментальные пробелы в безопасности, если разработчики не уделяют должного внимания защите данных на этапе проектирования.

Будущее DeepSeek на фоне этого инцидента остаётся неопределённым. Компании предстоит не только устранить техническую уязвимость, но и восстановить доверие пользователей, что может потребовать значительных усилий и времени. Ожидается, что в ближайшие дни будут опубликованы подробности расследования и перечень мер, которые DeepSeek планирует внедрить для предотвращения подобных ситуаций. Вопрос о возможных юридических последствиях для компании остаётся открытым, особенно в контексте ужесточения регулирования ИИ в Китае и Европе. Пользователям рекомендуется внимательно следить за обновлениями от разработчиков и временно ограничить использование сервиса для критически важных задач. Для российского рынка этот случай может стать катализатором для более активного внедрения локальных ИИ-решений, которые будут соответствовать требованиям Федерального закона «О персональных данных» и других нормативных актов, что снизит зависимость от зарубежных платформ с непрозрачными практиками безопасности.

Читайте также