一句话看懂:独立技术媒体 AI Weekly 就 Google AI Studio 的“删除”按钮是否真删除数据发布警示,起因是一名研究者提交漏洞报告后被 VRP 系统在 60 秒内自动封禁。这关系到所有把受监管数据送进 Google 云端 AI 工具的团队。
事件核心:发生了什么
据 Bitu79 发布的记录,其围绕 Google AI Studio 的删除机制做了取证,指出界面上的“删除”可能只停留在 UI 层,后端仍保留数据。他援引的类别是 CWE-459(不完整的清理),并称在 Google Drive 侧观察到 106 个被保留的版本,以及 JSON 级的追踪行为。该报告提交至 Google 的漏洞奖励计划 VRP 后,据称在 60 秒内被自动关闭并封禁提交者,理由是“Intended Behavior”。AI Weekly 随后就此发出警示,并在编辑注中建议:任何把受监管提示词经由 AI Studio 处理的组织,在 Google 公开说明留存策略前,都应把“删除”视为界面级操作。
为什么重要
这不是单个按钮的措辞问题。AI Studio 是开发者调用 Gemini 大模型、做原型与推理的入口之一,企业把它接入内部流程时,往往默认删除即清除。若留存行为与界面提示不一致,数据治理、合规审计和采购评估的前提都要重算。更值得关注的是漏洞处置流程本身:AI Weekly 的编辑注指出,一个把删除完整性报告自动归类为“预期行为”的 VRP 系统,本身就是信号——它预示类似申诉未来会如何被分诊。对闭源云 AI 服务而言,透明度与追责机制正成为与模型能力同等重要的竞争维度。
对用户/开发者/创作者的影响
普通用户体验受限,但开发者和企业侧影响直接。建议把敏感提示词、客户数据、受监管内容与 AI Studio 的调用路径隔离;在合规文档中不要以“已点击删除”作为数据销毁依据;涉及 API 集成的项目,优先确认数据留存期限与训练用途,必要时改用可自托管或留存条款更明确的开源方案。目前公开信息显示,Google 尚未就该争议公开发布澄清说明。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
一是 Google 是否会公开 AI Studio 的数据留存与删除语义;二是 VRP 的自动分诊规则是否调整;三是企业采购与治理团队是否会因此重新评估云端大模型工具的合规成本。


