Вы обращаетесь к ИИ с личными вопросами и даже не подозреваете, что в этот момент кто-то другой может это видеть.
Все началось с простого эксперимента: кто-то заметил, что если в веб-интерфейсе DeepSeek переключиться на быстрый режим, отключить поиск по сети и ввести в поле <think — система начинает выдавать фрагменты чужих сессий. Это не случайные слова, а настоящие цепочки рассуждений других пользователей: кто-то делится личными переживаниями, кто-то задает вопрос по рабочей задаче, а кто-то планирует отпуск, при этом раскрывая свои личные предпочтения.
Чтобы понять, как это вообще возможно, нужно знать одну деталь. Модели, подобные DeepSeek R1, используют так называемый режим «внутреннего монолога» — перед финальным ответом система формирует цепочку рассуждений, которая обычно скрыта от пользователя. Тег <think — это служебная метка, с которой начинается эта цепочка внутри модели. Когда пользователь вводит ее вручную, сервер, по всей видимости, воспринимает это как сигнал продолжить незавершенный контекст другого пользователя — и выдает его содержимое.
Иными словами: разные пользователи работают в одном общем «котле», и у платформы нет барьера, который бы не позволял одному запросу случайно зацепить данные другого. Это не атака через уязвимость в коде авторизации — это архитектурный недостаток на уровне обработки контекста.

У пользователей, проверяющих ошибку, возникали разные сценарии на экранах. Судя по отчетам, картина разнообразная: английские тесты с вариантами ответов, юридические задачи, размышления о ценах и услугах, а в одном случае — данные из китайской астрологии, которые пользователь явно не планировал показывать. Несколько десятков человек в социальных сетях подтвердили, что ошибка воспроизводится стабильно.
Примечательно, что аналогичная проверка была проведена на других крупных платформах — GPT, Claude, Gemini и подобных. Ни одна из них не проявила подобного поведения, и DeepSeek оказался в этом плане единственным.
На момент публикации компания не прокомментировала ситуацию публично, а уязвимость продолжает существовать. Это особенно важно учитывать тем, кто использует платформу для рабочих или личных нужд: любой запрос теоретически может стать частью чужой сессии. Пока сервис не устранит проблему с изоляцией пользовательских сессий, риск сохраняется для всех, кто пользуется веб-версией.
Фото: hi-tech.mail.ru

