В июле сразу две ИИ-компании — Anthropic и DeepSeek — уличили в утечке пользовательских диалогов: содержимое чатов попало в индекс Google. Несмотря на то, что разработчики закрыли уязвимость, подобные инциденты уже случались в 2025 году, — а значит, они могут повториться.
Примечательно, что это были не проделки взломщиков или происки конкурентов. Поисковик лишь выдал то, что и так было открыто. Виной всему — настройки приватности.
О том, как закрыть от посторонних беседы в сервисах вроде ChatGPT, Claude, Grok и DeepSeek — в нашем тексте.
TL;DR
- В чем проблема: Чаты в ChatGPT, Claude, Gemini, Grok и DeepSeek попадают в индекс Google из-за функции «Поделиться ссылкой». Поисковые роботы сканируют публичные URL, делая ваши диалоги доступными каждому через поисковые дорки.
- Как закрыть доступ: Перейдите в настройки приватности сервиса и отзовите публичный доступ или вовсе отключите их создание.
- Главное правило: Не отправляйте нейросетям ключи API, пароли, персональные данные и коммерческий код. Данные могут остаться внутри модели или в выдаче поисковиков, даже если вы закроете доступ к чату.
- Если сервисы не открываются: Удаление ссылок спасает от индексации, но не от блокировок по IP. Для доступа к ChatGPT и Claude из РФ используйте Amnezia Premium.
Чек-лист Amnezia VPN по приватности чатов в ИИ-сервисах
Не хотите, чтобы ваши беседы с ChatGPT или DeepSeek попали в поисковики? Следуйте нашим советам:
- Если делитесь беседой, будьте готовы к тому, что к ней получит доступ весь интернет — даже деиндексированные URL откроются по сохраненной прямой ссылке. Скриншоты и копирование текста — достойные альтернативы.
ChatGPT и Gemini также сохраняют чат, если тот, кому вы отправили ссылку, ответит в присланной беседе. Сервис Google даже перенесет контекст и продолжит диалог в том же ключе
- Не отправляйте чатботам конфиденциальные данные. Широкий, но далеко не исчерпывающий список:
- Паспортные данные
- Медицинская информация
- Данные банковских карт
- Номера телефонов
- Адреса электронной почты и пароли к ним
- Номера криптокошельков и ключи к ним
- Ключи API
- Любая коммерческая информация — если работаете вне корпоративного пространства
Для проверки представьте, что на месте чатбота — абсолютный незнакомец. Вы бы точно поделились этой информацией с ним?
- Регулярно проверяйте настройки приватности. В случаях с DeepSeek и Claude пользователи могли напрямую повлиять на видимость своих переписок.
- Отключите обучение моделей на ваших данных. Достать сведения, которыми вы поделились с чат-ботом, сложно, но исследователи проводят такие атаки.

Как отключить публичные ссылки на ваши переписки с ИИ-чатботами
- ChatGPT. Чтобы отозвать публичный доступ к чатам, откройте настройки профиля и перейдите в раздел Управление данными. В пункте Общие ссылки выберите Управление. Напротив нужного чата нажмите на иконку корзины или выберите Удалить ссылку.
- Claude. Нажмите на профиль и откройте Settings → Privacy. Напротив пункта Shared chats нажмите Manage, найдите нужный чат и выберите Unshare. Альтернатива: откройте чат, нажмите кнопку Share в верхнем углу и измените статус видимости с Public на Private.
- DeepSeek. Кликните на три точки рядом с профилем внизу боковой панели, выберите Настройки → Данные. Нажмите Управление в разделе Общие ссылки. Нажмите на значок корзины рядом с нужным чатом и подтвердите удаление.
- Gemini. Перейдите на сайт сервиса, откройте раздел Настройки и справка (иконка шестеренки) в левой панели. Выберите пункт Ваши ссылки. Нажмите Удалить ссылку (иконка корзины) рядом со ссылкой, доступ к которой хотите отозвать.
- GrokAI. Перейдите в настройки профиля на
grok.comи откройте раздел Управление данными или воспользуйтесь прямой ссылкой. В пункте Посмотреть ссылки общего доступа нажмите Настроить. Выберите Не делиться рядом с чатами, которые хотите закрыть. Чтобы заблокировать генерацию публичных ссылок в целом, отключите тумблер Разрешить делиться ссылкой на чат.
Как переписки с чатботами вообще утекают в сеть
Чтобы понять, как ваши чаты попадают в поисковики, для начала стоит понять, как их находят. Разберем на примере Google. Он позволяет сужать области поиска или даже ограничивать список нужных слов, данных или разделов сайтов с помощью специальных операторов — дорков, от английского dork, «дурачок».
По одной из версий, английским словом dork, «дурачок», изначально шутливо называли авторов сайтов, которые оставляли приватные разделы на своих ресурсах общедоступными
К примеру, если вы введете в строку поиска site:amnezia.org и запрос "нейросети", то Google выдаст все страницы нашего сайта с упоминанием нейросетей. Изначально дорками пользовались специалисты по кибербезопасности, чтобы искать плохо скрытые разделы сайтов и данные. Однако эти операторы доступны каждому, и вы можете применять их, чтобы не рыться в миллионах ссылок.
Во всех случаях, которые мы описываем, специалисты находили чаты с помощью дорков. Грубо говоря, разработчики забывали скрыть переписки от поисковиков, перекладывая ответственность за приватность на пользователей.
С техникой разобрались, поговорим об утечках.
Примеры утечек из ИИ-сервисов
Мы не описываем содержимое утечек для каждого случая, поскольку чаще всего в них входили:
- бизнес-задачи,
- вопросы о здоровье,
- консультации об отношениях.
Однако главная проблема — в чувствительных данных:
- ключах API,
- паролях к аккаунтам на криптобиржах,
- фрагментах кодовых баз.
Были и выдающиеся случаи, такие как просьбы создать вредоносное ПО, изображения терактов или инструкцию по взлому криптокошельков.
Главное — это повторяющийся сценарий утечки и тот факт, что это исправно работающая функция, а не продвинутый взлом
ChatGPT
В июле 2025 года пользовательские переписки с чатботом OpenAI нашли в выдаче Google.
Причиной стал формат ссылок chatgpt.com/share на совместные чаты — он позволял поисковикам индексировать «публичные» беседы.
По умолчанию OpenAI не делала переписки общедоступными. Проблема заключалась в самом формате «Доступно кому угодно по ссылке». В данном случае «кем угодно» становились краулеры Google, Bing и DuckDuckGo.
Оригинальный твит CISOChief Information Security Officer, Руководитель направления кибербезопасности OpenAI, в котором он назвал функцию «временным экспериментом» больше недоступен.
Grok
Спустя месяц такой же инцидент произошел с чатботом xAI Илона Маска. Пользовательские переписки забыли скрыть от поисковиков, и журналисты Forbes нашли в Google более 370 тыс. чатов.
Несмотря на то, что исследователи предупреждали об утечке еще в январе 2025 года, создатель xAI Илон Маск злорадствовал над OpenAI, когда те отключили функцию «Поделиться» в своем сервисе.
В то же время, некоторые сервисы использовали доступность чатов в поисковиках, чтобы продвигать свои услуги.
Команда xAI оставила инцидент без комментариев, но ссылки пропали из поисковиков.
DeepSeek
В июле уже 2026 года в утечке уличили китайский сервис DeepSeek: запрос site:chat.deepseek.com/share выдавал переписки с чатботом. Автор находки возмущается: окно «Поделиться ссылкой» не предупреждало пользователей, что их беседы увидят поисковые системы.
Примечательно, что в январе 2025 года исследователи из компании Wiz обнаружили более миллиона записей DeepSeek — в том числе пользовательские переписки в открытом доступе — в СУБДСистема управления базами данных ClickHouse.
Этот инцидент не связан с выдачей чатов в поисковиках, однако напоминает: ваши данные защищены в сервисах настолько, насколько этим озабочены разработчики.
Claude
В конце июля уже стандартный сценарий повторился с ИИ-ассистентом Anthropic: дорк site:claude.ai/share, тысячи пользовательских бесед, чувствительная информация в открытом доступе.
На момент публикации оператор site:claude.ai/public/artifacts выдает студенческие проекты, коммерческие страницы и научные работы. Вероятно, их сделали общедоступными намеренно.
В ответ на инцидент Anthropic деиндексировала чаты, однако сама функция, по словам создателей сервиса, работает как задумано.
Amnezia VPN и нейросети
Закрыть чаты от индексации — первый уровень проблемы. Однако, порой сложности возникают даже с доступом к самим сервисам. Из-за блокировок по местоположению ChatGPT, Claude и Gemini часто выдают ошибки при входе из РФ.
Чтобы не терять доступ к нейросетям, используйте Amnezia Premium и читайте наш гайд о том, как вернуть доступ к ИИ-чатботам в России.





