Переписки с DeepSeek нашли в Google. Хакеров не было — и это уже третий раз
Наберите в Google один конкретный набор символов — и через пару кликов почитаете, что просил у DeepSeek совершенно незнакомый человек: разобраться в диагнозе, свести бухгалтерию, написать письмо, которое стыдно произнести вслух. 22 июля об этом рассказал аналитик Mobile Research Group Эльдар Муртазин: часть переписок пользователей с китайской нейросетью нашлась в поисковой выдаче. По его словам, «кто-то из программистов просто забыл корректно выставить ограничения». Звучит как свежий скандал вокруг китайского сервиса. По факту — история старая, она уже случалась минимум дважды, просто каждый раз под другой вывеской.
Что именно утекло: разбор переписок DeepSeek в Google
РБК изучил содержимое нескольких сотен таких страниц. Внутри — рабочие черновики, бухгалтерские таблицы, финансовая аналитика по крипте и золоту, личные сообщения, разговоры об отношениях. Часть диалогов растягивалась на два десятка реплик подряд: человек не бросал один вопрос, а вёл с нейросетью полноценный разговор, как с приятелем, которому не жалко подробностей.
Проблему нашёл SEO-специалист Дэвид Коницни (David Konitzny): вбил в Google запрос по адресу открытых ссылок DeepSeek и получил столько совпадений, что поисковик сам спрятал часть как повторяющиеся. В его выборке 31% ссылок оказались на русском языке — больше, чем на любом другом, английский на втором месте с 20%. Сам исследователь честно оговаривается: выборка небольшая и не отражает реальную аудиторию сервиса. Хватило и её — тему подхватили СМИ по всему миру в один день.
Хакеров тут не было — но это не отменяет проблему
У DeepSeek, как у большинства чат-ботов, есть кнопка «Поделиться»: нажал — сервис собрал отдельную страницу с диалогом и выдал на неё ссылку, чтобы отправить другу или коллеге. Технически это обычная страница в интернете, ничем не защищённая от поискового робота. Если сервис заранее не запретил её индексировать — то есть не поставил техническую метку «эту страницу в поиск не добавлять», — робот Google рано или поздно до неё доходит и включает в выдачу так же, как любую другую открытую страницу сайта. Человек, нажимая «поделиться», ждёт «увидит тот, кому я скину ссылку». По факту получает «увидит любой, кто наберёт нужный запрос в поиске». Разница огромная, а по ощущениям в момент клика — никакая: интерфейс об этом прямо не предупреждает.
Взлома здесь нет. Доступа к чужим закрытым перепискам или личным кабинетам никто не получил, файлы по таким ссылкам не скачиваются — ТАСС отдельно это проверил. Специалисты MWS AI, комментируя ситуацию, подтвердили: признаков новой утечки нет, это старые или намеренно опубликованные диалоги. Роскомнадзор сообщил, что оснований ограничивать доступ к сервису не видит.
Формулировка Муртазина — «программист забыл настроить ограничения» — этому не противоречит: недосмотр с той самой технической меткой формально и есть ошибка в настройке доступа. Проблема в другом: без уточнений эта фраза читается как история про пробитую защиту и украденную базу, а на деле речь о механизме выше, публичном по собственному желанию пользователя. Разница между «взломали» и «забыли поставить один флажок в настройках» на слух не считывается вообще — а именно она определяет, стоит ли паниковать.
Это уже третий раз за три года
Тот же фокус история проделывала дважды — просто с другими логотипами. Осенью 2023-го Google начал показывать в поиске переписки с Bard, собственной нейросетью Google: SEO-консультант нашёл больше 300 страниц с чужими диалогами, часть поисковик даже выносил наверх страницы отдельным блоком с готовым ответом. Google тогда признал: индексировать эти ссылки не планировали, и начал блокировать их задним числом.
Летом 2025-го то же самое случилось с ChatGPT: в выдаче нашлось около 4500 расшаренных переписок с именами, почтами, резюме, детскими именами и откровенными признаниями о психическом состоянии. Директор OpenAI по безопасности Дейн Стаки тогда прямо назвал функцию «недолгим экспериментом», который «давал слишком много шансов случайно поделиться тем, чем делиться не хотели», — и убрал кнопку из интерфейса за считаные дни.
У самого DeepSeek уже была своя история, но с другой механикой — путать их не стоит. В январе 2025-го исследователи нашли открытую техническую базу компании: больше миллиона строк логов, включая переписки, ключи доступа и служебные данные сервера, без единого пароля на входе. Это была настоящая брешь в защите, а не публичная ссылка по собственному желанию, и DeepSeek закрыл её в тот же день после обращения исследователей. Нынешняя история — не про взломанную базу, а про ту же старую ловушку с кнопкой «поделиться», в которую до DeepSeek уже дважды падали Google и OpenAI. Разница в одном: тогда на исправление уходили сутки, сейчас на момент публикации разработчик ситуацию вообще не прокомментировал.
Почему нейросети вообще знают так много личного
Утекают не абстрактные данные — они личные ровно настолько, насколько личным стало общение с нейросетью в принципе. По опросу SuperJob для РИА Новости (1600 респондентов по всей России, май 2026-го), 48% хотя бы раз спрашивали у ИИ совета про отношения, здоровье, карьеру или психологическое состояние. Среди тех, кто младше 35, — 62%. Каждый шестой из тех, кто последовал такому совету, потом об этом пожалел.
У врача есть врачебная тайна, у адвоката — адвокатская: это закреплено законом, и нарушить их без последствий нельзя. У переписки с чат-ботом такой защиты нет вообще — юридически это просто данные на серверах компании, обрабатываемые по её собственным правилам. DeepSeek в этом смысле не редкость, а один из самых используемых сервисов у россиян: по июньскому опросу МТС Линк, среди нейросетей, которыми пользуются на работе, DeepSeek — на четвёртом месте (20%), после Алисы (46%), ГигаЧата (45%) и ChatGPT (38%). При этом доступ через корпоративный сервис есть лишь у 17% тех, кто вообще работает с ИИ, — то есть большинство заходит с личного аккаунта, того самого, куда потом попадают и рабочие черновики, и бухгалтерия, найденные в утёкших ссылках. Обучение цифровой безопасности проходили лишь 35% сотрудников, использующих ИИ, а 12% признались, что вообще не в курсе, какие тут есть риски.
Трезво: что подтверждено, что раздуто, и что делать
Подтверждено: доступа к чужим закрытым перепискам, паролям или аккаунтам никто не получил, файлы по найденным ссылкам не скачиваются — это не взлом. Раздуто не содержание фразы Муртазина, а то, как она читается без контекста: «ошибка в настройке доступа» звучит серьёзнее, чем произошедшее на самом деле, — не пробитая защита, а старый как чат-боты трюк с публичной ссылкой, который Google и OpenAI уже проходили и закрывали за сутки-двое, просто без слова «утечка» в заголовке. Открытый вопрос — почему компания с оценкой больше 50 миллиардов долларов, у которой перед глазами уже два публичных прецедента, вообще выпустила ту же дыру третий раз: на момент публикации DeepSeek эту часть просто не комментирует.
Практический вывод скучный, но рабочий. Считайте кнопку «поделиться» публикацией, а не личным письмом, и не заводите в чат то, что не хотели бы увидеть в поиске рядом со своим именем, — разбор диагноза, черновик договора, спор с бывшим. Хочется поделиться конкретным ответом нейросети — скопируйте текст руками, а не отправляйте ссылку на весь диалог целиком. Это не отменяет пользы от самих нейросетей, только напоминает: чат-бот помнит вопрос дольше, чем кажется в моменте разговора.