桃子桃子快讯
返回首页
行业动态

Google AI Studio 被曝存在数据残留漏洞

用户在 Google Issue Tracker 报告 AI Studio 删除数据后后端仍存在持久化残留,标记为 Cr…

2026.08.30 · 周日3 分钟阅读

Google 旗下面向开发者的 Gemini 系列模型在线试用与开发环境 AI Studio,被发现在用户执行删除操作后,后端仍存在持久化的数据残留。这一问题目前以「Critical」级别挂出在 Google 官方 Issue Tracker 上(编号 554464766),意味着在 Google 内部的严重程度评级体系中处于最高档。

事件来源与严重程度

本次披露来自 Google 官方的 Issue Tracker 平台,是 Google 用于内部与外部用户反馈产品缺陷的正式渠道。Issue Tracker 条目的标题为「Critical: Persistent back end data retention after deletion in AI Studio」,明确指出问题出在「后端」而非浏览器缓存或前端展示层,提示该残留发生在服务侧存储中。仅从标题措辞来看,问题可理解为:用户在前端完成删除后,AI Studio 服务端并未随之彻底清除对应数据。

由于条目处于 Google Issue Tracker 上,其严重等级由 Google 自身标注为 Critical,说明在 Google 内部评估中,这并非边缘性的体验问题,而是被认定为具有较高风险的缺陷。但条目当前公开的可读信息极为简短,尚未披露:

  • 受影响的具体数据类型(对话内容、上传文件、生成的图片/视频、Prompt 历史等);
  • 残留持续的时间窗口或触发条件;
  • 是否影响所有账号、所有项目,还是仅特定场景;
  • 是否已被复现、修复,或已进入修复流程。

影响范围与潜在风险

AI Studio 是开发者调用 Gemini 模型、调试 Prompt、上传数据集与构建原型应用的主要入口,用户在使用过程中可能提交包含敏感信息的提示词、代码片段或私有文件。如果删除操作未能同步清理后端存储,这些数据理论上存在被后续账号、运维人员或共享环境访问到的可能,对企业用户和注重数据合规的团队尤其敏感。需要强调的是,截至目前公开信息并未指明该问题已被恶意利用,残留的具体路径和暴露面也尚未说明。

当前进展与待观察事项

该 Issue 在 Hacker News 上以 1 个得分、0 条评论出现,关注度尚低,意味着披露尚处于早期阶段。后续值得关注的节点包括:Google 是否在 Issue Tracker 上补充复现步骤与影响面说明、是否给出修复时间表,以及是否在产品层面增加二次确认或即时清除提示。对于正在使用 AI Studio 处理敏感数据的团队,建议在 Google 给出明确结论前,谨慎上传关键资产,并关注官方安全公告与 Issue 条目更新。

信源