Диалоги с ИИ-сервисом DeepSeek начали появляться в поисковой выдаче Google, пишут СМИ – в открытом доступе оказались ссылки на диалоги, включая переписки с промптами, логи и личные данные. Эксперт по информационной безопасности Владимир Зыков в беседе с «ФедералПресс» объяснил, что на самом деле произошло и как избежать подобных инцидентов:
«Никакой реальной утечки не было. Дело в том, что у DeepSeek есть возможность делиться в публичный доступ результатами общения с нейросетью. То есть вы нажимаете кнопку «поделиться» и дальше ссылку на эту страницу можете отправить кому угодно. Так вот, речь идет именно о таких ссылках, которыми пользователи поделились. Надо же понимать, что как только ты что-то открываешь в общий доступ, это может быть найдено. Почему это произошло на текущий момент, сказать сложно, но понятно, что, скорее всего, эти файлы могли быть просканированы не на самом DeepSeek, а, например, пользователь создал ссылку и где-то в публичном поле этой ссылкой поделился – на форуме, на своей странице, в соцсетях, в комментариях.
Пользователи обычно думают, что такие ссылки приватные. На самом деле нет – они становятся общедоступными. Мы сейчас посмотрели robots.txt – на текущий момент индексация подобных ссылок закрыта. То есть в этом смысле DeepSeek перестраховался. Но внесение в robots.txt не гарантирует, что Google не проиндексирует эти ссылки, потому что, как только пользователь ссылкой где-то делится, Google, индексируя другой сайт, может заодно посмотреть, что находится по этой ссылке, и проиндексировать ее.
Говорить о том, что это намеренная утечка, нельзя. Как избежать? Как минимум – дать возможность добавлять на приватные ссылки какой-то пароль, чтобы их не могли прочитать другие люди, которым эта ссылка не предназначалась. Это довольно простая история – такая возможность есть у Google Docs, у Яндекс Документов, у Яндекс Диска, у Mail Облака. Это стандартная функция ограничения доступа».
Изображение сгенерировано с помощью ИИ / Маргарита Неклюдова


