近日,多位用户向本刊反映,在使用某主流云存储服务时,发现设置“文件过期自动删除”功能后,文件并未在指定时间被彻底清除,而是依然保留在服务器上,甚至仍可通过分享链接访问。这一现象迅速引发行业关注,专家指出,若漏洞属实,大量用户隐私数据可能面临长期暴露风险。

过期删除机制“形同虚设”

据用户李先生描述,他于一个月前将一批涉及个人身份信息的扫描件上传至该云盘,并设置了“7天后自动过期删除”。然而,近日他在检查存储空间时惊讶地发现,这些文件依然存在,且分享链接仍可正常打开。“我以为系统会按时清理,没想到一点作用都没有。”李先生说。

类似情况并非个例。在社交媒体和技术论坛上,已有超过200条相关反馈,涉及不同操作系统和客户端版本。部分用户还发现,即使手动删除文件并清空回收站,某些元数据或缩略图仍残留于服务器,最长记录了90天以上的“幽灵文件”。

技术原因:删除逻辑与缓存“打架”

针对这一漏洞,资深网络安全专家陈峰分析指出,问题可能出在云存储系统的“软删除”与“硬删除”机制混淆上。许多平台为了降低延迟、节省算力,对过期文件仅标记为“不可见”,而并未真正从底层存储中擦除。当用户修改过期时间或系统同步出现延迟时,这些标记可能失效,导致文件“复活”。

此外,CDN(内容分发网络)缓存、跨区域冗余备份等机制也容易造成“删除延迟”。某云服务商前工程师透露:“为了保障数据可靠性,一些系统会保留多个副本,而清理脚本可能只删除了主副本,遗漏了缓存节点,或者因为权限配置错误根本未执行。”

隐私风险:删除不等于彻底消失

“文件未按承诺删除,意味着用户的数据控制权被削弱。”中国信息安全研究院研究员张琳指出,对于涉及商业机密、健康记录或敏感证照的文件,一旦泄露可能带来法律和财产风险。一些企业用户更利用该功能管理客户资料的访问时限,漏洞若被恶意利用,可能引发合规危机。

更令人担忧的是,部分平台在用户协议中明确“已删除文件可能因技术原因在有限时间内保留”,但未告知具体保留时长和触发机制。这种模糊表述实质上降低了平台责任,却增加了用户风险。

官方回应:紧急修复并排查数据

截至发稿,涉事云存储服务商已发布声明,承认“部分用户反馈的文件过期后偶有残留”属实,并承诺在48小时内推出补丁,强制清理过期文件。该公司表示,将升级删除任务的优先级,并增加“数据彻底擦除”的后台日志审计功能,同时建议用户在重要文件过期后主动检查“已删除文件夹”及分享链接状态。

不过,安全专家认为,这并非孤立事件。主流云计算平台、社交软件甚至物联网设备的“自动过期”功能,此前均被曝出过执行不力问题。用户不应完全依赖系统清理,而应养成良好的数据管理习惯——定期手动复查敏感文件的过期状态,上传前对文件进行加密处理,以及避免在无安全审计功能的平台存放高价值信息。

行业警示:信任重建需透明机制

此次事件再次敲响警钟:在“数据即资产”的时代,删除功能不仅是技术选项,更关乎用户的基本权益。行业观察者呼吁,监管部门应尽快出台云存储服务“数据彻底删除”的明确标准,要求服务商披露删除机制的具体实现路径,并引入第三方审计。只有将“删除”做到透明、可验证,用户才能真正将“过期即消失”视为可信承诺。

目前,涉事平台已经启动全量扫描,并承诺向受影响用户提供1个月免费延长服务作为补偿。但正如一位用户在论坛所留言:“再多的补偿,也不如一个真正的清理按钮来得安心。”