Ribuan Percakapan Pribadi DeepSeek Bocor via Google – Bukan Retas, Tapi Gagal Keamanan Dasar
Pada 21 Juli 2026, peneliti SEO David Konitzny menemukan Google mengindeks tautan publik ke percakapan DeepSeek lewat fitur 'Bagikan', mengekspos dokumen kerja, analisis keuangan, hingga percakapan pribadi tanpa perlu... DeepSeek kekurangan kontrol keamanan dasar: tidak ada dasbor tautan terpusat, tidak ada pencabut...
Diterbitkan olehDiedit dengan DeepSeek-V4-FlashGambar dibuat dengan GPT Image 1.5
Pada 21 Juli 2026, peneliti SEO David Konitzny menemukan Google mengindeks tautan publik ke percakapan DeepSeek lewat fitur 'Bagikan', mengekspos dokumen kerja, analisis keuangan, hingga percakapan pribadi tanpa perlu...
DeepSeek kekurangan kontrol keamanan dasar: tidak ada dasbor tautan terpusat, tidak ada pencabutan satu klik, dan tidak ada tag anti indeksasi, yang mengubah fitur berguna menjadi risiko privasi bagi ribuan pengguna.
Sekitar sepertiga percakapan yang terekspos berbahasa Rusia, dan insiden ini menjadi bagian dari pola kekhawatiran privasi DeepSeek yang lebih luas, termasuk masalah transparansi dan aliran data lintas batas.
Search & fact-check with cited sources for What privacy and security risks were exposed when SEO specialist David Konitzny discovered on JulGoogle indexed thousands of DeepSeek user conversations through the platform's 'Share' feature, exposing sensitive data to anyone with a search query.
AI Perintah
Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What privacy and security risks were exposed when SEO specialist David Konitzny discovered on Jul. Article summary: Here is a concise, sourced breakdown of the incident and its broader implications.. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual eviden
openai.com
Pada 21 Juli 2026, pakar SEO dan peneliti AI David Konitzny menemukan hal yang mengkhawatirkan: pencarian Google sederhana untuk site:chat.deepseek.com/share menampilkan ribuan tautan publik ke percakapan pengguna DeepSeek . Percakapan itu bisa dibaca sepenuhnya — dokumen kerja, laporan akuntansi, analisis mata uang kripto, keluhan pribadi, bahkan pertanyaan medis — semuanya terbuka untuk siapa pun yang melakukan pencarian . Ini bukan pelanggaran basis data atau peretasan canggih. Ini adalah kegagalan kebersihan keamanan web dasar yang mengubah fitur AI yang berguna menjadi darurat privasi.
Studio Global AI
Lanjutkan penelitian Anda
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Apa jawaban singkat untuk "Ribuan Percakapan Pribadi DeepSeek Bocor via Google – Bukan Retas, Tapi Gagal Keamanan Dasar"?
Pada 21 Juli 2026, peneliti SEO David Konitzny menemukan Google mengindeks tautan publik ke percakapan DeepSeek lewat fitur 'Bagikan', mengekspos dokumen kerja, analisis keuangan, hingga percakapan pribadi tanpa perlu...
Apa poin penting yang harus divalidasi terlebih dahulu?
Pada 21 Juli 2026, peneliti SEO David Konitzny menemukan Google mengindeks tautan publik ke percakapan DeepSeek lewat fitur 'Bagikan', mengekspos dokumen kerja, analisis keuangan, hingga percakapan pribadi tanpa perlu... DeepSeek kekurangan kontrol keamanan dasar: tidak ada dasbor tautan terpusat, tidak ada pencabutan satu klik, dan tidak ada tag anti indeksasi, yang mengubah fitur berguna menjadi risiko privasi bagi ribuan pengguna.
Apa yang harus saya lakukan selanjutnya dalam latihan?
Sekitar sepertiga percakapan yang terekspos berbahasa Rusia, dan insiden ini menjadi bagian dari pola kekhawatiran privasi DeepSeek yang lebih luas, termasuk masalah transparansi dan aliran data lintas batas.
Percakapan yang terindeks sangat sensitif. Jurnalis independen dari Izvestia, RBC, dan Gazeta memverifikasi bahwa pencari dapat melihat dialog lengkap, termasuk:
Dokumen kerja dan laporan akuntansi
Analisis keuangan mata uang kripto dan pasar emas
Percakapan pribadi, termasuk keluhan hubungan dan pertanyaan medis
Nama file dokumen yang dipertukarkan selama obrolan
Sekitar sepertiga dari dialog berbahasa Rusia yang ditemukan berasal dari pengguna berbahasa Rusia, tetapi masalah ini bersifat global . Jumlah halaman yang terindeks sangat besar sehingga Google mengelompokkan hasil serupa dan mencatat bahwa hanya item yang paling relevan yang ditampilkan .
Akar Masalah: Tidak Adanya Tag noindex
Ini bukan peretasan. Google hanya mengindeks halaman "Percakapan Bersama" publik yang dibuat sendiri oleh pengguna menggunakan tombol "Bagikan" DeepSeek. Halaman-halaman itu sepenuhnya publik tetapi tidak memiliki tag noindex atau batasan robots.txt yang tepat untuk memblokir perayapan mesin pencari .
DeepSeek memang memperingatkan pengguna sebelum membagikan bahwa "siapa pun yang memiliki tautan dapat melihat" percakapan tersebut . Tetapi tidak memperingatkan bahwa halaman-halaman itu dapat diindeks oleh Google dan muncul di hasil pencarian — sebuah kelalaian kritis yang tidak diantisipasi banyak pengguna .
Empat Celah Keamanan yang Memungkinkan Kebocoran
Selain tidak adanya tag noindex, penemuan Konitzny mengekspos serangkaian kegagalan desain yang lebih dalam:
1. Tidak ada dasbor manajemen tautan terpusat. Pengguna tidak memiliki cara untuk melihat satu daftar semua percakapan yang telah mereka bagikan. Satu-satunya cara untuk mencabut tautan adalah dengan menghapusnya secara manual dari dalam pengaturan setiap obrolan .
2. Tidak ada pencabutan satu klik. Setelah tautan dibuat, tidak ada fitur pencabutan massal untuk segera menonaktifkan semua percakapan yang dibagikan secara publik . Ini berarti pengguna yang telah membagikan lusinan obrolan dari waktu ke waktu tidak memiliki cara cepat untuk menguncinya.
3. Tidak ada tag noindex atau pemblokiran perayapan secara default. Halaman bersama DeepSeek disajikan tanpa header anti-indeksasi standar yang digunakan oleh sebagian besar layanan berbagi dokumen cloud — Google Docs, Notion, Dropbox — sebagai dasar . Ini adalah kontrol keamanan operasional dasar yang harus dimiliki oleh platform mana pun dengan berbagi publik.
4. Desain yang tidak ramah pengguna. Fitur berbagi mudah diklik tetapi sulit dibatalkan. Seperti yang dicatat oleh seorang analis, masalahnya "terletak pada ketidaksesuaian antara kemudahan berbagi dan kesulitan mengendalikannya nanti" .
Pola Kekhawatiran Privasi yang Lebih Luas
Insiden ini tidak terjadi dalam ruang hampa. DeepSeek telah berulang kali menghadapi pengawasan atas privasi dan keamanan:
Defisit transparansi dan pemrosesan data yang tidak jelas. Para kritikus mencatat bahwa kebijakan DeepSeek gagal memenuhi persyaratan Pasal 12–14 GDPR untuk komunikasi privasi yang jelas .
Aliran data lintas batas ke China. Data pengguna disimpan di server di China, dan kebijakan privasi DeepSeek mengakui bahwa data pribadi — termasuk email, nomor telepon, dan riwayat obrolan — dikumpulkan dan disimpan di sana .
Kekhawatiran kode tersembunyi. Para ahli melaporkan bahwa kode DeepSeek menyertakan kemampuan yang dapat mengirim data pengguna langsung ke otoritas China, meskipun klaim ini masih diperdebatkan .
Peringatan pemerintah. Beberapa pemerintah Barat telah menandai DeepSeek karena risiko privasi, dengan Australia menjadi salah satu yang pertama mengeluarkan nasihat resmi .
Ketegangan Inti: Kecepatan AI vs. Kebersihan Keamanan
Kasus ini adalah contoh klasik dari kesenjangan antara penerapan fitur AI yang cepat dan kebersihan keamanan yang tepat. DeepSeek menambahkan fitur berbagi yang berguna tetapi mengabaikan kontrol keamanan operasional dasar — pemblokiran perayapan, manajemen tautan terpusat, dan pencabutan massal — yang harus menyertai mekanisme berbagi publik apa pun.
Perlombaan yang sama untuk memberikan kemampuan AI canggih menghasilkan produk di mana postur privasi pengguna bergantung pada pengguna yang mengingat untuk melakukan hal-hal — seperti tidak mencentang "bagikan" atau menghapus tautan secara manual — daripada pada sistem yang menerapkan default yang aman.
Cara Melindungi Diri Anda
Jika Anda telah menggunakan fitur berbagi DeepSeek, Anda dapat mengambil langkah-langkah berikut:
Periksa tautan bersama Anda. Buka setiap percakapan yang mungkin Anda bagikan dan cari opsi berbagi atau manajemen tautan.
Hapus semua tautan bersama secara manual. Tidak ada opsi massal, jadi Anda harus melakukannya satu per satu .
Periksa Google. Gunakan site:chat.deepseek.com untuk melihat apakah percakapan bersama Anda muncul di hasil pencarian.
Anggap tautan bersama apa pun bersifat publik. Jangan bagikan percakapan yang berisi data sensitif.
Paparan DeepSeek bukanlah insiden yang terisolasi — ini adalah peringatan tentang risiko tersembunyi dari platform AI yang memprioritaskan kecepatan di atas keamanan. Sampai perlindungan dasar seperti header noindex dan manajemen tautan terpusat menjadi standar, setiap pengguna AI harus berasumsi bahwa percakapan bersama mereka dapat ditemukan oleh siapa pun.
iz.ru
Переписки пользователей DeepSeek оказались в открытом доступе через Google