Тысячы чатаў DeepSeek апынуліся ў адкрытым доступе — СМІ
Некаторыя дыялогі карыстальнікаў з DeepSeek апынуліся даступнымі праз пошук Google. У выдачы можна было знайсці старонкі Shared Conversations з пытаннямі карыстальнікаў, адказамі чат-бота і назвамі адпраўленых яму дакументаў.
Некаторыя дыялогі карыстальнікаў з DeepSeek апынуліся даступнымі праз пошук Google. У выдачы можна было знайсці старонкі Shared Conversations з пытаннямі карыстальнікаў, адказамі чат-бота і назвамі адпраўленых яму дакументаў.
Журналісты РБК выявілі сярод праіндэксаваных старонак як асабістыя перапіскі, так і дыялогі, звязаныя з працоўнымі задачамі. Пры гэтым атрымаць змесціва прыкладзеных файлаў не ўдалося: у адкрытым доступе адлюстроўваліся толькі іх назвы.
Прычынай стала функцыя «Падзяліцца» ў інтэрфейсе DeepSeek. Яна дазваляе выбраць асобныя фрагменты дыялогу і сфарміраваць агульнадаступную спасылку, якую можна адправіць іншаму чалавеку. Адкрыць такую старонку можа любы карыстальнік, які мае URL.
Google праіндэксаваў частку гэтых старонак, пасля чаго яны пачалі з’яўляцца ў пошукавай выдачы. Такім чынам, знайсці перапіску маглі не толькі атрымальнікі спасылкі, але і старонніяй карыстальнікі.
Пры стварэнні публічнай старонкі DeepSeek папярэджвае, што яе змесціва будзе даступна ўсім уладальнікам спасылкі. Аднак карыстальнікі маглі не ўлічваць, што спасылка таксама здольная трапіць у індэкс пошукавай сістэмы і стаць даступнай па пошукаваму запыту.
Прыкмет узлому DeepSeek або адкрыцця доступу да першапачаткова закрытых перапісак спецыялісты не выявілі. У пошуку з’яўляліся толькі дыялогі, для якіх уладальнікі самастойна актывавалі функцыю агульнага доступу.
Падобная праблема ўзнікала і ў іншых ШІ-сэрвісаў. У 2025 годзе пошукавыя сістэмы праіндэксавалі тысячы публічных старонак з перапіскамі, створанымі праз функцыі абмену чатамі. Пасля гэтага распрацоўшчыкі некаторых чат-ботаў пачалі забараняць індэксацыю такіх спасылак або змянілі налады агульнага доступу.
Асобны інцыдэнт з DeepSeek адбыўся ў студзені 2025 года. Тады спецыялісты кампаніі Wiz выявілі адкрытую базу дадзеных, якая змяшчала больш за мільён радкоў інфармацыі. Сярод іх знаходзіліся гісторыі чатаў, сакрэтныя лічбавыя ключы, журналы працы сервераў і тэхнічныя звесткі пра ўнутраную інфраструктуру сервісу. Пасля паведамлення распрацоўшчыкі закрылі доступ да базы.
Релоцировались? Теперь вы можете комментировать без верификации аккаунта.