SEO tutkija David Konitzny löysi 21. heinäkuuta 2026, että Googlen hakukone oli indeksoinut tuhansia DeepSeek keskustelujen julkisia jakolinkkejä.
Paljastuneet keskustelut sisälsivät työasiakirjoja, kirjanpitotietoja, kryptovaluutta analyysejä, henkilökohtaisia puheita ja jopa lääketieteellisiä kysymyksiä.
Kyse ei ollut hakkerointivyörystä vaan perustavanlaatuisesta tietoturvalaimennuksesta: DeepSeek ei estänyt hakukoneiden indeksointia julkisille sivuilleen.
Search & fact-check with cited sources for What privacy and security risks were exposed when SEO specialist David Konitzny discovered on JulGoogle indexed thousands of DeepSeek user conversations through the platform's 'Share' feature, exposing sensitive data to anyone with a search query.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What privacy and security risks were exposed when SEO specialist David Konitzny discovered on Jul. Article summary: Here is a concise, sourced breakdown of the incident and its broader implications.. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual eviden
openai.com
heinäkuuta 2026 SEO-asiantuntija ja tekoälytutkija David Konitzny teki hälyttävän havainnon: Googlen hakukoneella löytyi yksinkertaisella site:chat.deepseek.com/share-haulla tuhansia julkisia linkkejä DeepSeek-käyttäjien keskusteluihin . Chatit olivat täysin luettavissa – työasiakirjoja, kirjanpitoraportteja, kryptovaluutta-analyysejä, henkilökohtaisia valituksia ja jopa lääketieteellisiä kysymyksiä – kaikki paljastuneena jokaiselle, jolla oli hakukysely . Kyseessä ei ollut tietokannan tietomurto eikä monimutkainen hakkerointi. Se oli perustavanlaatuisen verkkoturvahygienian puute, joka muutti hyödyllisen tekoälyn ominaisuuden tietosuojakriisiksi.
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "DeepSeekin chatit vuotivat julkisiksi Googlen hakutuloksiin – tuhannet käyttäjien keskustelut paljastuivat"?
SEO tutkija David Konitzny löysi 21. heinäkuuta 2026, että Googlen hakukone oli indeksoinut tuhansia DeepSeek keskustelujen julkisia jakolinkkejä.
What are the key points to validate first?
SEO tutkija David Konitzny löysi 21. heinäkuuta 2026, että Googlen hakukone oli indeksoinut tuhansia DeepSeek keskustelujen julkisia jakolinkkejä. Paljastuneet keskustelut sisälsivät työasiakirjoja, kirjanpitotietoja, kryptovaluutta analyysejä, henkilökohtaisia puheita ja jopa lääketieteellisiä kysymyksiä.
What should I do next in practice?
Kyse ei ollut hakkerointivyörystä vaan perustavanlaatuisesta tietoturvalaimennuksesta: DeepSeek ei estänyt hakukoneiden indeksointia julkisille sivuilleen.
Indeksoidut keskustelut olivat järkyttävän arkaluonteisia. Riippumattomat toimittajat Izvestiasta, RBC:stä ja Gazetasta vahvistivat, että hakijat pystyivät katsomaan kokonaisia keskusteluja, mukaan lukien:
Työasiakirjoja ja kirjanpitoraportteja
Kryptovaluutta- ja kultamarkkinoiden talousanalyysiä
Henkilökohtaisia keskusteluja, mukaan lukien parisuhdevalituksia ja lääketieteellisiä kysymyksiä
Chatien aikana vaihdettuja tiedostojen nimiä
Noin kolmasosa löydetyistä venäjänkielisistä keskusteluista oli venäjänkielisten käyttäjien, mutta ongelma oli maailmanlaajuinen . Indeksoitujen sivujen määrä oli niin suuri, että Google ryhmitteli samankaltaisia tuloksia ja huomautti, että vain olennaisimmat kohteet näytettiin .
Juurisyy: Puuttuva noindex-tagi
Kyseessä ei ollut hakkerointi. Google yksinkertaisesti indeksoi julkisia "Jaetut keskustelut" -sivuja, jotka käyttäjät itse loivat käyttämällä DeepSeekin "Jaa"-painiketta. Sivut olivat täysin julkisia, mutta niistä puuttui noindex-tagi tai asianmukaiset robots.txt-rajoitukset hakukoneiden indeksoinnin estämiseksi . DeepSeek kyllä varoitti käyttäjiä ennen jakamista, että "kuka tahansa linkin saaneista voi nähdä" keskustelun . Mutta se ei varoittanut, että nämä sivut saattaisivat päätyä Googlen hakutuloksiin – kriittinen puute, jota monet käyttäjät eivät osanneet odottaa .
Neljä tietoturva-aukkoa, jotka mahdollistivat vuodon
Konitznyn löytö paljasti puuttuvan noindex-tagin lisäksi syvemmällä olevia suunnitteluvirheitä:
1. Ei keskitettyä jaettujen linkkien hallintapaneelia. Käyttäjillä ei ole mahdollisuutta nähdä yhtä listaa kaikista jakamistaan keskusteluista. Ainoa tapa peruuttaa linkki on poistaa se manuaalisesti jokaisen yksittäisen chatin asetuksista .
2. Ei yhden napsautuksen peruutusta. Kun linkki on luotu, ei ole mahdollisuutta massaperuutukseen, joka mitätöisi kaikki julkisesti jaetut keskustelut välittömästi . Tämä tarkoittaa, että käyttäjällä, joka on jakanut kymmeniä chateja ajan mittaan, ei ole nopeaa tapaa suojata niitä.
3. Ei noindex- tai indeksointiestoa oletuksena. DeepSeekin jakamilla sivuilla ei ollut vakiomuotoisia indeksoinnin esto-otsakkeita, joita useimmat pilvipalvelut – Google Docs, Notion, Dropbox – käyttävät perustason suojana . Tämä on perustavanlaatuinen operatiivinen tietoturvakontrolli, joka jokaisella julkisen jakamisen mahdollistavalla alustalla tulisi olla.
4. Käyttäjäystävällisyyden puute. Jakotoiminto on helppo klikata, mutta vaikea peruuttaa. Kuten eräs analyytikko totesi, ongelma "on ristiriidassa jakamisen helppouden ja sen myöhemmän hallinnan vaikeuden välillä" .
Laajempi yksityisyysongelmien kuvio
Tämä tapaus ei tapahtunut tyhjiössä. DeepSeek on kohdannut toistuvaa yksityisyyteen ja turvallisuuteen liittyvää kritiikkiä:
Läpinäkyvyyspuutteet ja läpinäkymätön tietojenkäsittely. Kriitikot ovat huomauttaneet, että DeepSeekin politiikat eivät täytä GDPR:n artiklojen 12–14 vaatimuksia selkeästä yksityisyysviestinnästä .
Rajat ylittävät tietovirrat Kiinaan. Käyttäjätiedot tallennetaan Kiinassa sijaitseville palvelimille, ja DeepSeekin tietosuojakäytäntö myöntää, että henkilötietoja – mukaan lukien sähköposti, puhelinnumero ja keskusteluhistoria – kerätään ja säilytetään siellä .
Piilotettu koodi. Asiantuntijoiden mukaan DeepSeekin koodi sisältää ominaisuuksia, jotka voivat lähettää käyttäjätietoja suoraan kiinalaisille viranomaisille, vaikka tämä on kiistanalainen väite .
Hallitusten varoitukset. Useat länsimaiset hallitukset ovat varoittaneet DeepSeekin yksityisyysriskeistä, ja Australia oli yksi ensimmäisistä, joka antoi virallisen tiedotteen .
Keskeinen jännite: Tekoälyn nopeus vs. tietoturvahygienia
Tämä tapaus on malliesimerki tekoälyn nopean ominaisuuskehityksen ja asianmukaisen tietoturvahygienian välisestä kuilusta. DeepSeek lisäsi hyödyllisen jakamistoiminnon, mutta laiminlyö perustavanlaatuiset operatiiviset tietoturvakontrollit – indeksoinnin eston, keskitetyn linkkien hallinnan ja massaperuutuksen – joiden tulisi aina liittyä julkiseen jakamismekanismiin.
Sama kilpailu edistyneiden tekoälyominaisuuksien toimittamiseksi tuottaa tuotteita, joissa käyttäjän yksityisyyden taso riippuu siitä, että käyttäjä muistaa tehdä asioita – kuten poistaa "jako"-valinnan tai poistaa linkit manuaalisesti – sen sijaan, että järjestelmä pakottaisi turvalliset oletusasetukset.
Kuinka suojautua
Jos olet käyttänyt DeepSeekin jako-ominaisuutta, voit tehdä seuraavat toimet:
Tarkista jaetut linkkisi. Avaa jokainen keskustelu, jonka olet saattanut jakaa, ja etsi jako- tai linkkien hallinta-asetus.
Poista kaikki jaetut linkit manuaalisesti. Massaperuutusmahdollisuutta ei ole, joten sinun on tehtävä tämä yksi kerrallaan .
Tarkista Google. Käytä site:chat.deepseek.com-hakua nähdäksesi, näkyykö mikään jaetuista keskusteluistasi hakutuloksissa.
Oleta, että mikä tahansa jaettu linkki on julkinen. Älä jaa keskusteluja, jotka sisältävät arkaluonteisia tietoja.
DeepSeekin tapaus ei ole yksittäinen tapahtuma – se on varoitus tekoälyalustojen piilevistä riskeistä, jotka priorisoivat nopeuden turvallisuuden edelle. Kunnes perustason suojat, kuten noindex-otsakkeet ja keskitetty linkkien hallinta, tulevat vakioksi, jokaisen tekoälyn käyttäjän tulisi olettaa, että heidän jakamansa keskustelut voivat olla kenen tahansa löydettävissä.
iz.ru
Переписки пользователей DeepSeek оказались в открытом доступе через Google