Deepseek - Переписки пользователей с DeepSeek в открытом виде попали в поиск Google - 2026

Материал из Wiki - Iphoster - the best ever hosting and support. 2005 - 2026
Перейти к:навигация, поиск

Deepseek — Переписки пользователей с DeepSeek в открытом виде попали в поиск Google — инцидент, произошедший в июле 2026 года, когда публичные ссылки на диалоги пользователей с китайской нейросетью DeepSeek стали индексироваться поисковой системой Google, что привело к раскрытию личных переписок, рабочих документов и финансовой информации.

Предыстория

DeepSeek — китайская компания-разработчик одноимённой нейросети. В январе 2025 года эксперты компании Wiz Research обнаружили, что DeepSeek оставила незащищёнными два экземпляра базы данных ClickHouse, доступных без аутентификации. В открытый доступ попали более 1 миллиона строк данных, включая историю чатов пользователей, программные ключи API и внутреннюю информацию об инфраструктуре. После уведомления DeepSeek оперативно закрыла доступ к базам данных.

В мае 2026 года исследователь безопасности под псевдонимом 0xLuxieL сообщил о критической XSS-уязвимости в функции общих ссылок chat.deepseek.com, позволяющей осуществить перехват учётной записи (Account Takeover) в один клик. Уязвимость не была изолирована (not sandboxed) и исполнялась в контексте origin домена чата.

Хронология инцидента

В июле 2026 года SEO-специалист Дэвид Коницни (David Konitzny) обнаружил, что при вводе поискового оператора

site:chat.deepseek.com/share

Google выдаёт множество страниц с диалогами пользователей DeepSeek. Количество результатов оказалось настолько большим, что Google скрыл часть ссылок под функцией «Показать скрытые результаты».

Проблема затронула только те диалоги, которые пользователи самостоятельно сделали публичными через встроенную функцию Share («Поделиться»). При создании такой ссылки интерфейс сервиса предупреждает, что любой обладатель ссылки может прочитать переписку, но не сообщает о возможности индексации страницы поисковыми системами.

Масштаб утечки

Языковой состав

По данным Дэвида Коницни, выборка из найденных ссылок показала следующее распределение по языкам:

Язык Доля
Русский 31%
Английский 20%
Другие 49%

Исследователь отметил, что выборка была небольшой и не отражает реальное распределение аудитории DeepSeek, однако указывает на значительный риск для русскоязычных пользователей.

Типы раскрытых данных

Журналисты издания Baza и другие исследователи обнаружили среди открытых переписок:

  • Рабочие документы и черновики
  • Финансовую аналитику и бухгалтерские материалы
  • Личные сообщения и обсуждения отношений
  • Названия отправляемых документов
  • Вопросы и ответы чат-боту на различных языках, включая русский

Реакция

DeepSeek официально не комментировала ситуацию на момент публикации новостей. Эксперты по безопасности рекомендовали пользователям:

  1. Проверить список опубликованных ссылок в настройках сервиса
  2. Удалить все ссылки, содержащие личные данные или конфиденциальную информацию
  3. Не использовать функцию Share для переписок, содержащих чувствительные данные

Связанные инциденты

  • Январь 2025 — Wiz Research обнаружила незащищённые базы данных ClickHouse DeepSeek (более 1 млн строк, включая историю чатов и API-ключи)
  • Май 2026 — Критическая XSS-уязвимость в функции общих ссылок (1-click Account Takeover), зарегистрирована в GitHub Issues [#1334](https://github.com/deepseek-ai/DeepSeek-V3/issues/1334)

Резюме

Инцидент с индексацией публичных ссылок DeepSeek в Google продемонстрировал, что использование функции «Поделиться» в AI-чатах может приводить к непреднамеренному раскрытию данных. Google индексировал страницы, созданные через эту функцию, и они оказались доступны через поисковый запрос site:chat.deepseek.com/share. Около трети найденных ссылок были на русском языке. Это не первый инцидент безопасности DeepSeek: в 2025 году уже происходила утечка базы данных с миллионом записей чатов.

Ссылки

×
Реклама
ИКС