Утечка переписок с нейросетью в Google: как это происходит и как проверить свои чаты

Переписки с ChatGPT, DeepSeek и Claude уже четыре раза попадали в поиск Google. Разбираем, как это происходит, и даём пошаговый чек-лист: как проверить и удалить свои shared-ссылки.

Нейросети и тренды
Утечка переписок с нейросетью в Google: как это происходит и как проверить свои чаты — иллюстрация к статье
11 мин чтения

6

Кратко

  • Это не взлом. Диалоги попадают в поиск через штатную кнопку «Поделиться»: сервис делает публичную веб-страницу, и если забывает закрыть её от индексации, Google находит и показывает её как любую другую страницу в интернете.
  • За три года это случалось минимум четыре раза: с Bard (2023), ChatGPT (2025), DeepSeek (22 июля 2026) и буквально на этой неделе — с Claude (25–28 июля 2026).
  • Проверить и удалить свои shared-ссылки можно за пару минут в настройках приватности сервиса — конкретные шаги ниже.
  • Удаление ссылки из выдачи не отменяет того, что страницу уже мог кто-то скопировать или сохранить в кэше.

Если вы хоть раз нажимали «Поделиться» в чате с ChatGPT, DeepSeek, Claude или другой нейросетью, у вас, скорее всего, есть публичная веб-страница с этим диалогом, и она может быть проиндексирована Google. За последние три года это происходило как минимум четыре раза с разными сервисами, последний случай — на прошлой неделе. Ни разу дело не было во взломе: причина каждый раз одна и та же техническая недоработка на стороне сервиса.

Что случилось с DeepSeek 22 июля

Аналитик Mobile Research Group Эльдар Муртазин сообщил, что часть переписок пользователей DeepSeek нашлась в обычной выдаче Google. По его формулировке, «кто-то из программистов просто забыл корректно выставить ограничения».

Обнаружил проблему SEO-специалист Дэвид Коницни (David Konitzny): он составил поисковый запрос по адресу открытых ссылок DeepSeek и получил заметное количество совпадений — часть Google даже скрыл как повторяющиеся. В его выборке 31% ссылок оказались на русском языке, ещё 20% — на английском; сам исследователь оговаривается, что выборка небольшая и не отражает реальную аудиторию сервиса.

РБК изучил содержимое нескольких сотен таких страниц: рабочие черновики, бухгалтерские таблицы, финансовая аналитика по крипте и золоту, личные разговоры об отношениях. Некоторые диалоги растягивались на два десятка реплик — то есть человек вёл с нейросетью полноценный разговор, а не задавал один вопрос. По другим оценкам (dtf.ru), проиндексированных страниц набралось не менее пяти тысяч, и в 3% из них нашлись по-настоящему чувствительные данные — ключи доступа, email, номера телефонов, реквизиты банковских карт, паспортные данные. Ещё в 31% переписок содержался программный код, что говорит об активном использовании DeepSeek IT-специалистами.

Специалисты MWS AI, комментируя ситуацию, подтвердили: признаков новой утечки нет — это старые или намеренно опубликованные диалоги. ТАСС отдельно проверил: файлы по таким ссылкам не скачиваются, доступа к чужим аккаунтам никто не получил. Роскомнадзор сообщил, что оснований ограничивать доступ к сервису не видит.

Как устроен сам механизм

У большинства чат-ботов есть кнопка «Поделиться»: нажали — сервис собрал диалог в отдельную веб-страницу и выдал на неё ссылку, чтобы отправить другу или коллеге. Технически это обычная страница в интернете, ничем не защищённая от поискового робота по умолчанию.

Есть техническая метка «noindex» — команда для поисковика не добавлять страницу в выдачу. Если сервис её не проставил, робот Google рано или поздно доходит до страницы и индексирует её точно так же, как любую другую открытую страницу сайта. Разница между ожиданием и реальностью в этот момент огромная: пользователь, нажимая «Поделиться», рассчитывает, что диалог увидит тот, кому он отправил ссылку. По факту его может увидеть кто угодно, кто наберёт в Google подходящий запрос. Интерфейс сервиса об этом обычно не предупреждает.

Почему это уже четвёртый раз, а не первый

Ровно тот же сценарий случался и раньше, просто с другими логотипами.

Google Bard, сентябрь 2023

Google начал показывать в поиске переписки с собственной нейросетью Bard. SEO-специалисты нашли больше 300 публичных страниц с чужими диалогами, часть поисковик выводил в отдельный блок с готовым ответом наверху выдачи. Google признал, что индексировать эти ссылки не планировал, и задним числом начал их блокировать.

ChatGPT, июль-август 2025

В выдаче обнаружилось около 4500 расшаренных переписок с именами, почтами, резюме, детскими именами и признаниями о психическом состоянии. Директор OpenAI по безопасности Дейн Стаки назвал функцию индексации «недолгим экспериментом», который «давал слишком много шансов случайно поделиться тем, чем делиться не хотели», и убрал соответствующую опцию из интерфейса 5 августа 2025 года.

DeepSeek, 22 июля 2026

Описано в разделе выше.

Claude, 25-28 июля 2026

Самый свежий случай произошёл буквально на прошлой неделе, уже после истории с DeepSeek. Пользователи Reddit обнаружили, что простой поисковый запрос по адресам публичных ссылок Claude выводит сотни чужих диалогов и файлов из Artifacts. Среди найденного — медицинские отчёты пациентов, результаты клинических исследований с именами участников, имена и телефоны учеников начальной школы, внутренние корпоративные документы и рецензии на сотрудников, рабочий код. Anthropic заявила, что подобные ссылки «не угадываются» и попадают в выдачу только тогда, когда пользователи сами публикуют их в открытых источниках вроде форумов и соцсетей. К понедельнику 28 июля повторный поиск по тому же методу уже не находил результатов: компания закрыла проблему за несколько дней.

Если сложить эти четыре истории вместе, картина меняется. Дело не в конкретном разработчике или отдельно взятом сервисе — это системный риск дизайна согласия, характерный для всей категории продуктов. Пока кнопка «Поделиться» создаёт индексируемую страницу по умолчанию, а не по явному согласию «сделать общедоступным», риск повторения остаётся у любой нейросети — независимо от того, насколько велика и опытна стоящая за ней компания.

Отдельная история: январская утечка DeepSeek — это не то же самое

У самого DeepSeek уже была своя история, но с другой механикой, и путать их не стоит. В январе 2025 года исследователи из Wiz Research обнаружили открытую техническую базу компании: больше миллиона строк логов, включая переписки, ключи доступа и служебные данные сервера — без единого пароля на входе. Это была настоящая брешь в защите инфраструктуры, а не публичная ссылка, созданная пользователем по собственному желанию. DeepSeek закрыл её в тот же день после обращения исследователей.

Нынешняя история с DeepSeek (июль 2026) — не про взломанную базу, а про ту же старую ловушку с кнопкой «Поделиться», в которую до этого уже дважды попадали Google и OpenAI, а через три дня после публикации — и Anthropic.

Как некоторые сервисы делают иначе: пример Яндекс.Алисы

Не все ассистенты устроены одинаково рискованно. У Яндекс.Алисы ссылки на диалоги закрыты от индексации по умолчанию: они создаются только по инициативе пользователя, действуют ограниченный срок (14 дней) и в любой момент могут быть отозваны. Это не гарантия, что подобный сценарий никогда и ни у кого не повторится, но пример того, что техническое решение «не пускать поисковик на страницу диалога без явного разрешения пользователя» существует и работает.

Почему нейросети вообще знают так много личного

Утекают не абстрактные данные — они личные ровно настолько, насколько личным стало общение с нейросетью в принципе. По опросу SuperJob для РИА Новости (1600 респондентов по всей России, май 2026), 48% хотя бы раз спрашивали у ИИ совета про отношения, здоровье, карьеру или психологическое состояние. Среди читателей младше 35 лет доля выше — 62%. Каждый шестой из тех, кто последовал такому совету, потом об этом пожалел.

У врача есть врачебная тайна, у адвоката — адвокатская: они закреплены законом. У переписки с чат-ботом такой защиты нет — юридически это данные на серверах компании, обрабатываемые по её собственным правилам. При этом DeepSeek — далеко не редкость: по опросу МТС Линк (июнь 2026), среди нейросетей, которыми пользуются на работе, лидируют Алиса (46%) и ГигаЧат (45%), следом идут ChatGPT (38%) и DeepSeek (20%). Доступ через корпоративный сервис при этом есть лишь у 17% тех, кто вообще работает с ИИ на работе — то есть большинство заходит с личного аккаунта, куда потом попадают и рабочие черновики, и бухгалтерия. Обучение цифровой безопасности проходили лишь 35% сотрудников, использующих ИИ, а 12% признались, что вообще не в курсе, какие тут есть риски.

Как проверить и удалить свои shared-ссылки

Раздел с публичными ссылками у большинства чат-ботов лежит в одном и том же месте настроек, и проверить его стоит независимо от того, была ли уже утечка у сервиса, которым вы пользуетесь.

ChatGPT

Settings → Data Controls → Shared Links → «Manage». Здесь виден весь список ваших публичных ссылок, лишние можно удалить один за другим.

Claude

Settings → Privacy → Shared Chats. Важный нюанс: удаление самого разговора из истории не удаляет ранее созданную публичную ссылку на него. Нужно отдельно найти и удалить именно shared-ссылку.

DeepSeek

Settings → «Данные» (Data) → «Общие ссылки» (Shared Links) → «Управление» (Manage). Список открытых ссылок можно почистить полностью или выборочно.

Google Gemini

В браузерной версии, не в приложении: Settings and help → Settings → Your public links. Ссылки удаляются по одной.

Общее правило для всех сервисов одно: удаление ссылки из поисковой выдачи не равно удалению самой страницы навсегда. Если кто-то уже открыл её, скопировал текст или страница попала в кэш поисковика, вернуть это невозможно. Проверять список своих ссылок стоит не разово, а периодически, например раз в квартал, особенно если вы часто пользуетесь функцией «Поделиться».

Чек-лист цифровой гигиены при общении с нейросетью

  • Относитесь к кнопке «Поделиться» как к публикации в интернете, а не к личному письму — независимо от того, что написано в интерфейсе рядом с ней.
  • Не заводите в чат то, что не хотели бы увидеть в поиске рядом со своим именем: диагнозы, реквизиты документов, пароли, переговоры с реальными именами, данные детей.
  • Хочется показать кому-то конкретный ответ нейросети — скопируйте текст руками, а не отправляйте ссылку на весь диалог целиком.
  • Периодически (раз в квартал — разумный минимум) проверяйте список своих shared-ссылок во всех сервисах, которыми пользуетесь.
  • Для рабочих задач с чувствительными данными по возможности используйте корпоративный доступ, а не личный аккаунт — если компания его предоставляет.

При чём тут выбор самой нейросети

Осознанное обращение с данными — это разговор не про один конкретный сервис, а про привычку в принципе, вне зависимости от того, в каком именно чате вы работаете. За три года через похожую историю прошли и Google, и OpenAI, и DeepSeek, и Anthropic — подвести может любой сервис, если в нём есть публичная ссылка на диалог. Разумная гигиена — не выбор «безопасной» нейросети вместо «опасной», а привычка думать на шаг вперёд перед тем, как нажать «Поделиться», кем бы ни был чат-бот на другом конце.

Veruna AI даёт доступ к ChatGPT, Claude, Gemini, DeepSeek, Grok и ещё сотне с лишним моделей в одном окне — без необходимости заводить отдельный аккаунт в каждом сервисе и разбираться в настройках приватности каждого из них по отдельности. Попробовать можно бесплатно, без VPN и с оплатой в рублях, если понадобится больше возможностей — актуальные условия смотрите на сайте.

Три сценария: что стоит и не стоит расшаривать

Фрилансер показывает клиенту черновик текста, который написала нейросеть, — обычная практика. Разумнее скопировать сам текст в отдельное сообщение или документ, а не присылать ссылку на весь диалог: в нём могут остаться предыдущие правки, обсуждение других клиентов или наброски, которые постороннему видеть незачем.

Студент скидывает однокурснику ссылку на разбор задачи, потому что это быстрее, чем копировать текст руками. Но в той же переписке может обнаружиться что-то ещё, от личных вопросов до данных из совсем другого разговора, если чат использовался и для учёбы, и для личных тем вперемешку.

Сотрудник спрашивает совета по личному вопросу с рабочего аккаунта, потому что тот уже открыт и переключаться не хочется. Именно в этом аккаунте выше риск, что переписка попадёт в корпоративный лог или окажется на виду у коллег, а личный вопрос стоит доверять инструменту с более надёжными гарантиями приватности, чем рабочий доступ.

Частые вопросы

Это взлом?

Нет. Ни в одном из четырёх случаев доступа к чужим аккаунтам, паролям или закрытым данным никто не получал. Причина каждый раз одна: публичная страница, созданная кнопкой «Поделиться», которую поисковик проиндексировал так же, как любую другую открытую страницу в интернете.

Касается ли это лично меня, если я просто пользуюсь ChatGPT, DeepSeek или Claude и никому ничего не пересылал?

Если вы не создавали публичную ссылку на диалог, ваш конкретный чат не мог утечь именно этим способом. Риск возникает в момент нажатия «Поделиться», сам факт использования нейросети к утечке не приводит.

Как узнать, что мой чат утёк?

Проверьте список своих shared-ссылок в настройках приватности сервиса — разделы для основных сервисов указаны выше. Если ссылка есть, а вы не помните, зачем создавали её или кому отправляли, это повод удалить её в первую очередь.

Можно ли навсегда удалить утёкшую переписку из интернета?

Удаление ссылки убирает страницу из поисковой выдачи и делает её недоступной по прямому переходу. Но если страницу уже кто-то скопировал, сохранил себе или она попала в архив поисковика, полностью стереть её следы из интернета гарантированно нельзя. Поэтому надёжнее не публиковать чувствительное с самого начала, чем потом удалять последствия.