当用户点击“删除”,数据真的消失了吗?Hacker News 上一则帖子给出了一个令人不安的答案。

发生了什么

一位安全研究者公开表示,Google AI Studio 的“数据删除”功能存在造假嫌疑——界面显示删除成功,但底层数据并未被真正清除。他随后通过 Google 的漏洞奖励计划(VRP)提交了这一问题,结果在约 60 秒内被系统自动封禁,无法继续访问相关服务。

需要说明的是,目前公开信息仅来自举报者本人的描述,Google 尚未就此作出回应,具体的技术细节、影响范围与触发条件都未得到独立验证。因此这里讨论的是一个“指控”,而非已确认的事实。

为什么重要

这件事之所以值得关注,不在于单个 bug,而在于它同时戳中了两个敏感点。

第一是 AI 产品的数据承诺。AI Studio 是开发者调用 Gemini 模型、上传提示词与文件、调试应用的主要入口。用户在其中留下的往往是代码片段、业务文档甚至敏感数据。如果“删除”只是前端的一次状态更新,那么用户基于隐私政策做出的判断就建立在错误前提上。在欧盟、加州等对数据可删除权有明确要求的司法辖区,这类问题可能直接触及合规红线。

第二是漏洞奖励计划的运作方式。VRP 本应是厂商与安全社区之间的信任契约:研究者负责任地披露,厂商给予确认与奖励。但如果上报行为触发的是自动风控而非人工审核,且封禁速度快到以秒计,那么这套机制实际上在惩罚“发现问题的人”。这会直接压低研究者未来的上报意愿——而外部研究者恰恰是厂商最难自我发现问题的来源。

影响与看点

对开发者而言,最现实的动作是重新评估:在 AI Studio 中处理的数据,是否应该默认视为“上传即长期留存”。在官方澄清之前,把敏感数据放进第三方 AI 开发平台时,需要多一层自己的脱敏与隔离。

对行业而言,这起事件是 AI 平台“隐私叙事”与工程实现之间张力的又一个样本。过去一年,各家都在强调数据不用于训练、支持删除、企业级隔离,但这类承诺的验证成本极高,用户几乎只能选择相信。当一次公开指控出现,信任的修复成本远高于修复一个 bug。

真正值得观察的是后续:Google 是否会确认问题、是否会解封举报者、VRP 的自动风控是否会调整。如果最终以沉默收场,那它传递的信号比 bug 本身更糟——不是“我们修好了”,而是“我们不想谈”。