De indekserede samtaler var chokerende følsomme. Uafhængige journalister fra Izvestia, RBC og Gazeta bekræftede, at man kunne se hele dialoger, herunder:
Omkring en tredjedel af de opdagede russisksprogede dialoger stammede fra russisktalende brugere, men problemet var globalt . Antallet af indekserede sider var så stort, at Google grupperede lignende resultater og bemærkede, at kun de mest relevante elementer blev vist
.
Dette var ikke et hack. Google indekserede simpelthen de offentlige "Delte samtaler"-sider, som brugerne selv oprettede via DeepSeeks "Del"-knap. Siderne var fuldt offentlige, men manglede et noindex-tag eller korrekte robots.txt-restriktioner til at blokere søgemaskinernes gennemgang .
DeepSeek advarede ganske vist brugerne inden deling om, at "enhver med linket kan se" samtalen . Men den advarede ikke om, at disse sider kunne indekseres af Google og dukke op i søgeresultaterne – en kritisk udeladelse, som mange brugere ikke forventede
.
Ud over den manglende noindex-tag afslørede Konitznys opdagelse et dybere sæt af designfejl:
1. Intet centralt dashboard til håndtering af delte links. Brugere har ingen mulighed for at se en samlet liste over alle de samtaler, de har delt. Den eneste måde at tilbagekalde et link på er at slette det manuelt i hver enkelt chats indstillinger .
2. Ingen tilbagekaldelse med ét klik. Når et link først er oprettet, er der ingen bulk-funktion til straks at ugyldiggøre alle offentligt delte samtaler . Det betyder, at en bruger, der har delt snesevis af chats over tid, ikke har en hurtig måde at låse dem ned på.
3. Ingen noindex- eller crawl-blokering som standard. DeepSeeks delte sider blev serveret uden standard anti-indekseringsheadere, som de fleste cloud-baserede dokumentdelingsplatforme – Google Docs, Notion, Dropbox – bruger som en basislinje . Dette er en basal operationel sikkerhedskontrol, som enhver platform med offentlig deling bør implementere.
4. Brugeruvenligt design. Del-funktionen er nem at klikke på, men svær at fortryde. Som en analytiker bemærkede, ligger problemet "i misforholdet mellem hvor let det er at dele og hvor svært det er at kontrollere det efterfølgende" .
Hændelsen skete ikke i et vakuum. DeepSeek har gentagne gange været i søgelyset for privatlivs- og sikkerhedsproblemer:
Denne sag er et klassisk eksempel på kløften mellem hurtig udrulning af AI-funktioner og ordentlig sikkerhedshygiejne. DeepSeek tilføjede en nyttig delingsfunktion, men forsømte basale operationelle sikkerhedskontroller – crawl-blokering, central linkhåndtering og bulktilbagekaldelse – som bør ledsage enhver offentlig delingsmekanisme.
Det samme kapløb om at levere avancerede AI-kapaciteter producerer produkter, hvor brugerens privatliv afhænger af, at brugeren husker at gøre ting – som at fravælge "del" eller manuelt slette links – i stedet for at systemet håndhæver sikre standardindstillinger.
Hvis du har brugt DeepSeeks del-funktion, kan du tage følgende skridt:
site:chat.deepseek.com til at se, om nogen af dine delte samtaler vises i søgeresultaterne.DeepSeeks eksponering er ikke en isoleret hændelse – det er en advarsel om de skjulte risici ved AI-platforme, der prioriterer hastighed over sikkerhed. Indtil grundlæggende beskyttelser som noindex-headere og central linkhåndtering bliver standard, bør enhver AI-bruger antage, at deres delte samtaler kan findes af hvem som helst.