Переписки пользователей с DeepSeek нашли в поиске, но доступа к закрытым чатам не обнаружили

Изображение: Solen Feyissa (unsplash)
Публичные ссылки на диалоги с китайским ИИ-сервисом DeepSeek оказались доступны через поисковую выдачу. Проверка показала, что по специальным запросам можно открыть страницы с некоторыми разговорами пользователей, где отображаются названия отправленных материалов, вопросы к нейросети и полученные ответы. Признаков взлома сервиса или доступа к закрытым историям общения специалисты при этом не обнаружили.
Корреспондент ТАСС проверил работу поисковой выдачи и выяснил, что некоторые беседы с DeepSeek отображаются в формате Shared Conversations. После перехода по таким страницам можно увидеть содержимое переписки, если пользователь ранее сделал ее доступной по ссылке. В отдельных случаях в открытом доступе оказываются несколько сообщений подряд, вопросы на русском языке и ответы искусственного интеллекта.
Получить сами загруженные документы через исходный код страницы не удалось. В открытом виде остаются только сведения о названии файла и факт его отправки в чат, а не само содержимое вложения.
В компании MWS AI сообщили ТАСС, что подобная ситуация уже возникала ранее с другими ИИ-сервисами. Специалисты напомнили, что пользователи иногда самостоятельно открывают доступ к разговорам через специальные ссылки, после чего эти страницы могут попасть в поисковые системы. Представители компании заявили, что новых случаев взлома DeepSeek или ChatGPT не выявлено, а обнаруженные страницы, вероятнее всего, представляют собой старые публикации либо диалоги, которые владельцы сознательно сделали общедоступными.
В MWS AI также уточнили, что подобные ссылки не позволяют попасть в учетную запись пользователя или открыть его закрытую переписку с нейросетью. То есть речь не идет о проникновении внутрь системы и массовой утечке приватных диалогов, а только о страницах, которым уже был выдан публичный статус.
Основные выводы из ситуации сводятся к нескольким моментам:
- публичные ссылки на диалоги могут попадать в поисковую выдачу;
- содержимое вложений через открытые страницы получить не удалось;
- новых взломов DeepSeek или ChatGPT специалисты не выявили;
- основной причиной доступности стала добровольная публикация ссылок пользователями.
В «Яндексе» рассказали ТАСС, что в собственном ИИ-чате «Алиса AI» публикация разговоров устроена иначе. Пользователь должен самостоятельно создать ссылку на переписку, при этом автоматического открытия диалогов для поиска не происходит. Можно отправить весь разговор целиком или только отдельную пару вопроса и ответа.
Компания уточнила, что такие страницы защищены от попадания в поисковую выдачу. Автор сохраняет полный контроль над созданной ссылкой, может отключить ее в любой момент, а срок действия ограничен 14 днями. Файлы, прикрепленные к диалогу, через подобную ссылку не передаются, другой человек видит только информацию о наличии вложения, но не получает сам документ.



