Переписки с DeepSeek лежат в поиске Google - вы можете открыть их голыми руками

Переписки с DeepSeek лежат в поиске Google - вы можете открыть их голыми руками

Это не взлом. Это старая грабля, на которую интернет наступает уже двадцать лет.

Сегодня я проверил эту историю сам, не по пересказам. В поиске нашлась страница общего диалога DeepSeek. Открылась без логина и пароля. Обычная плашка Shared Conversation, а под ней чужая переписка.

Из этого не следует, что «DeepSeek взломали» или что кто-то получил доступ ко всем чатам. Следует другое, куда более приземлённое. Публичная ссылка на разговор бывает публичной не только для того, кому её отправили. Её точно так же видит поисковый робот.

Что подтверждено, а чего мы пока не знаем

У DeepSeek есть свои ссылки на диалоги. В условиях сервиса прямо написано: кто угодно, у кого есть такая ссылка, увидит привязанный к ней разговор. Там же просят не выкладывать личное и чувствительное и перечитывать чат перед тем, как открыть его наружу.

Сегодняшняя проверка добавляет ещё один риск. Если страница открыта роботам и её не спрятали из индекса, ссылка начинает жить своей жизнью. Её не надо подбирать или «ломать». Достаточно, чтобы поисковик один раз зашёл на открытую страницу.

Тут важно не склеить два разных утверждения:

  • «Диалог доступен по публичной ссылке» это следствие механизма шеринга.
  • «Все переписки утекли» из одной найденной страницы не вытекает.

Две детали, которые гуляют по соцсетям, я подтвердить не смог: оценку «31% русскоязычных ссылок» и историю про вопрос к психиатру после супа с кетчупом и мороженым. Без автора выборки, даты, её размера и способа подсчёта это не цифра для публикации, а пересказ. Поэтому в тексте их нет.

Точность тут дороже громкого заголовка. История неприятная и настоящая. Но если назвать её взломом, мы смешаем разные по природе проблемы.

Январская утечка DeepSeek была другим инцидентом

29 января 2025 года исследователи Wiz нашли у DeepSeek базу ClickHouse, открытую без авторизации. Внутри лежало больше 1 млн строк логов: история чатов, API-ключи, внутренние данные, операционные метаданные. Компании сообщили, доступ закрыли.

Вот это была настоящая техническая дыра: база торчала прямо в интернет. Сегодняшний случай с общей страницей устроен иначе. Речь про содержимое, которое сервис сам показывает любому по ссылке. Причина другая, масштаб другой, и чинится по-другому. Валить их в одну новость не стоит.

Почему это повторяется

Корень ошибки звучит так: «ссылка длинная, значит секретная». Нет. URL это не пароль и не контроль доступа. Он утекает в историю браузера, в логи, в мессенджер, в закладки, в аналитику и, в конце концов, в поисковый индекс.

Если контент правда приватный, его закрывают авторизацией и явными правами доступа. Если им нужно поделиться по ссылке, у ссылки должны быть границы: срок жизни, возможность отзыва, предупреждение о публичности. А страницы, которым нечего делать в поиске, убирают из индекса через noindex или заголовок X-Robots-Tag.

Это не занудство безопасников. В свежем OWASP Top 10 за 2025 год недостаточный контроль доступа стоит риском номер один. Ссылкой удобно делиться, спору нет. Но выдавать её за защиту нельзя.

История не первая и не только про ИИ

Летом 2025 года поисковики успели проиндексировать больше 4 500 публично расшаренных разговоров ChatGPT. Это оценка выдачи на конкретный момент, а не число всех чатов сервиса. У OpenAI под это была отдельная опция, которая делала ссылку видимой для поисковиков. После скандала эксперимент свернули и начали вычищать страницы из индекса.

Через пару недель Forbes откопал в Google больше 370 000 разговоров Grok. Там кнопка «Поделиться» отдавала диалог поисковым роботам. Снова снимок индекса на август 2025-го, а не живой счётчик.

Тот же почерк тянется годами и за пределами ИИ: открытые документы, тестовые панели, папки «для своих», репозитории с ключами внутри.

Технологии меняются. Ошибка нет. Приватное кладут туда, где для просмотра не спрашивают прав, а дальше надеются, что адрес никто не нащупает.

Что сделать пользователю прямо сейчас

  1. Загляните в своих ИИ-сервисах в раздел с опубликованными или расшаренными диалогами и снесите лишние ссылки.
  2. Считайте «Поделиться» публикацией, пока сервис человеческим языком не объяснил обратное.
  3. Не гоняйте через публичный чат чувствительное: паспорт, пароли, клиентские базы, медицину, коммерческие документы.
  4. Надо передать один фрагмент, скопируйте нужное и отправьте адресату в привычном закрытом канале. Это безопаснее, чем публиковать весь разговор.

Что сделать командам, которые строят продукт

  • Страницы общего доступа по умолчанию закрывать от индексации.
  • Не подменять авторизацию длинным случайным адресом.
  • Публичность делать явной: крупное предупреждение до создания ссылки, а не мелкий текст после.
  • Давать ссылке срок жизни, кнопку отзыва и понятный список уже созданных ссылок.
  • Регулярно проверять, какие страницы реально открываются без входа и видны в поиске.

Красивого твиста про суперхакеров тут нет. Есть обычная продуктовая грабля: удобство шеринга принимают за безопасность. И сегодня она снова всплыла в поиске.

💬 Разборы AI-инструментов и рабочих границ: https://t.me/+jFWyx5jrqls0NzIy

2