Google AI Studio 伪造数据删除。举报后60秒内我被VRP自动封禁
摘要
一篇文章报道,Google AI Studio 的“永久删除”按钮实际上并未真正删除数据,因为文件可以从 Google Drive 中恢复。作者因举报此问题而被禁止参与 Google 的 Bug Hunter 计划。
暂无内容
查看缓存全文
缓存时间: 2026/09/20 06:31
# Google AI Studio 虚假的数据删除机制。因举报问题,我的账号60秒内被VRP自动封禁。
来源:https://medium.com/@istokovicsgyorgy79/google-ai-studio-fakes-data-deletion-vrp-auto-banned-me-in-60s-for-reporting-it-ea68e06f9bc2
Istokovicsgyorgy (https://medium.com/@istokovicsgyorgy79?source=post_page---byline--ea68e06f9bc2-----------------------------------------)
请在评论或举报前阅读技术细节。这是一个可复现的架构缺陷(CWE-459),而谷歌的漏洞猎人计划在未经人工审核的情况下就永久封禁了我,以掩盖此事。
**“删除”按钮的幻觉** 当你在 Google AI Studio 中点击“永久删除”时,界面会明确警告:“*该项目将被永久删除,无法恢复。此操作无法撤销。*”
但这一切完全是一派胡言。系统并未向谷歌后端(交互API/项目存储)发送删除指令。它所做的只是将本地的 .json 指针文件移至你的Google云端硬盘回收站。
**可复现的证明(请自行验证):**
1. 生成一个AI会话。
2. 点击“永久删除”。
3. 查看Google云端硬盘:该 .json 文件位于回收站中,而Google云端硬盘的原生版本历史记录很可能已保存了该聊天记录的数十个先前状态。
4. 等待几天(绕过谷歌承诺的免费版24小时保留期)。
5. 使用谷歌官方的云端硬盘恢复工具(该工具明确说明可恢复“25天内永久删除的文件”——这与界面警告完全矛盾)。
6. **结果:** .json 文件一旦被恢复,AI Studio 立即重新绑定后端,并在毫秒内加载全部聊天历史记录。
如果后端确实清除了数据,服务器应返回404错误。但实际并未如此。数据从未离开他们的“热存储”。删除按钮只是一个视觉安慰剂。
**掩盖行为(问题追踪器:563791693)** 我今天向谷歌VRP(漏洞猎人)计划提交了关于这种欺骗性设计的完整取证档案。以下是准确时间线:
- **17:55:** 工单创建。
- **17:56:** 被关闭,状态为 **“不修复(预期行为)”**。
- 同一分钟:我收到一封自动邮件,以“违反行为准则”为由永久封禁了我的账号,无人工审核,且无申诉权利。
通过将此事标记为“预期行为”,谷歌自己的自动分类系统以书面形式承认:绕过其24小时保留期并在界面上谎称数据已“永久销毁”,是蓄意的企业功能,而非漏洞。
我已将完整的审计记录和106个版本的云端硬盘日志转发给美国网络安全和基础设施安全局(CISA)以及欧洲隐私监管机构NOYB,以举报其违反GDPR第17条的行为。
如果你认为这只是一个“界面故障”,请自行恢复被丢弃的JSON文件,亲眼目睹你那些“永久删除”的敏感数据如何瞬间复活。
**完整的取证分析、视频证据及完整审计记录,请参阅我在Medium上的其他文章:**https://www.google.com/url?sa=E&q=https%3A%2F%2Fmedium.com%2F%40istokovicsgyorgy79
相似文章
Google非法保留客户数据,我将对其提起法律诉讼
一位用户声称Google的AI Studio虚假删除数据,提供了非法保留的技术证据,并正在对Google提起法律诉讼。
谷歌的AI正遭到操纵,这家搜索巨头在悄悄反击
BBC的一项调查揭示了AI聊天机器人是如何被操纵来传播错误信息的,而谷歌正在悄然更新其垃圾信息政策以应对这一问题。
谷歌地球推出又撤回可伪造卫星图像的AI工具,险酿信任危机
谷歌地球短暂推出了一项用于创建虚假卫星图像的AI功能,随后迅速撤回,原因是担心该功能可能削弱人们对真实卫星图像的信任,并助长错误信息传播。专家质疑谷歌的SynthID水印技术是否足以防止滥用。
我给谷歌AI做了一个简单测试,它连续三次在不同浏览器中给出了错误答案,尽管它说会记录正确答案并记住以供将来使用。
一位用户报告称,谷歌AI反复给出错误答案(关于“有史以来最薄的笔记本电脑”),即使在承认错误后也未能从中学习。
谷歌与AI差点让一位资深记者陷入恐慌——ProPublica
ProPublica的一项调查揭露了一个由AI生成的虚假石油储存公司网站几乎误导了记者,暴露了在新闻业中验证AI生成内容所面临的挑战。