Indexované konverzace obsahovaly šokující množství citlivých údajů. Nezávislí novináři z ruských médií Izvestija, RBC a Gazeta potvrdili, že vyhledávač umožňoval zobrazit kompletní dialogy včetně:
Zhruba třetina objevených ruskojazyčných dialogů pocházela od uživatelů hovořících rusky, problém byl ale celosvětový . Počet zaindexovaných stránek byl tak obrovský, že Google podobné výsledky seskupil a upozornil, že zobrazuje jen ty nejrelevantnější .
Nešlo o hack. Google jednoduše zaindexoval veřejné stránky "Sdílené konverzace", které si sami uživatelé vytvořili pomocí tlačítka "Sdílet" v DeepSeek. Tyto stránky byly sice veřejné, ale postrádaly HTML hlavičku noindex nebo patřičná pravidla v robots.txt, která by prohledávačům vyhledávačů zabránila v jejich indexaci .
DeepSeek sice uživatele před sdílením varoval, že "kdokoli s odkazem může konverzaci zobrazit" . Nevaroval je však před tím, že tyto stránky může Google zaindexovat a zobrazit je ve výsledcích vyhledávání – což je zásadní opomenutí, které mnoho uživatelů neočekávalo .
Objev Davida Konitzneho odhalil hlubší systémové nedostatky:
1. Chybějící centrální přehled sdílených odkazů. Uživatelé nemají možnost zobrazit si jediný seznam všech konverzací, které kdy sdíleli. Jediný způsob, jak odkaz zneplatnit, je ručně ho smazat v nastavení každého jednotlivého chatu .
2. Nemožnost hromadného zrušení. Jakmile je odkaz vytvořen, neexistuje funkce, která by jediným kliknutím zneplatnila všechny veřejné konverzace najednou . Uživatel, který v průběhu času sdílel desítky chatů, nemá rychlý způsob, jak je všechny zabezpečit.
3. Chybějící standardní noindex hlavičky. Sdílené stránky DeepSeek neobsahovaly běžné technické prvky proti indexaci, které jsou standardem u většiny cloudových služeb pro sdílení dokumentů (Google Docs, Notion, Dropbox) . Jde o základní bezpečnostní opatření, které by měla mít každá platforma umožňující veřejné sdílení.
4. Design nešetrný k uživateli. Sdílení je snadné, ale jeho zrušení je složité. Jak poznamenal jeden analytik, problém "spočívá v nesouladu mezi snadností sdílení a obtížností pozdější kontroly nad ním" .
Tento incident není ojedinělý. DeepSeek čelí opakované kritice ohledně ochrany soukromí a bezpečnosti:
Tento případ je ukázkovým příkladem propasti mezi rychlým nasazováním nových funkcí v oblasti AI a řádnou bezpečnostní hygienou. DeepSeek přidal užitečnou funkci sdílení, ale zanedbal základní bezpečnostní kontroly – blokování indexace, centrální správu odkazů a hromadné rušení – které by měly doprovázet jakýkoli mechanismus veřejného sdílení.
Stejný závod o co nejrychlejší poskytování pokročilých AI schopností vytváří produkty, kde ochrana soukromí uživatele závisí na tom, zda si uživatel vzpomene provést určité úkony (např. odškrtnout "sdílet" nebo ručně smazat odkazy), místo aby systém vynucoval bezpečná výchozí nastavení.
Pokud jste použili funkci sdílení v DeepSeek, postupujte podle následujících kroků:
site:chat.deepseek.com a zjistěte, zda se některá z vašich sdílených konverzací neobjevuje ve výsledcích vyhledávání.Únik dat z DeepSeek není izolovaný incident – je to varování před skrytými riziky AI platforem, které upřednostňují rychlost před bezpečností. Dokud se základní ochranné prvky, jako jsou hlavičky noindex a centrální správa odkazů, nestanou standardem, měl by každý uživatel AI předpokládat, že jeho sdílené konverzace může najít kdokoli.