インデックスされていた会話には、驚くほどセンシティブな情報が含まれていました。独立系ジャーナリスト(Izvestia、RBC、Gazetaなど)が確認したところ、検索者は以下の完全な会話を閲覧できました。
発見されたロシア語の会話の約3分の1はロシア語話者によるものでしたが、この問題は世界的な規模で発生していました。インデックスされたページ数は非常に多く、Googleは類似した結果をグループ化し、最も関連性の高い項目のみを表示していると注記していました
。
これはハッキングではありません。Googleがインデックスしたのは、ユーザー自身がDeepSeekの「共有」ボタンを使って作成した公開「共有会話」ページでした。これらのページは完全に公開されていましたが、検索エンジンによるクロールをブロックするための noindex タグや適切な robots.txt 制限が設定されていなかったのです。
DeepSeekは、共有前に「リンクを知っている人は誰でもこの会話を閲覧できます」と警告していました。しかし、これらのページがGoogleにインデックスされ、検索結果に表示される可能性があることについては警告しておらず、多くのユーザーが予期していなかった重大な見落としでした
。
Konitzny氏の発見は、noindexタグの欠如に加え、より深い設計上の欠陥を露呈しました。
2. ワンクリックで無効化する機能の欠如
リンクが作成されると、公開されたすべての共有会話を即座に無効化する一括取り消し機能はありません。つまり、長期間にわたって多数のチャットを共有してきたユーザーは、それらを迅速にロックダウンする方法がないのです。
3. デフォルトでのnoindexやクロールブロックの欠如
DeepSeekの共有ページは、Google Docs、Notion、Dropboxなど、ほとんどのクラウドドキュメント共有サービスが標準で使用するような、インデックスを防ぐヘッダーなしで配信されていました。これは、公開共有機能を持つプラットフォームなら実装すべき、ごく基本的な運用上のセキュリティ管理です。
4. ユーザーフレンドリーでない設計
共有機能はクリック一つで使える一方、元に戻すのは非常に困難です。あるアナリストが指摘したように、問題は「共有の容易さと、その後の制御の難しさのミスマッチ」にあります。
このインシデントは、単独で発生したものではありません。DeepSeekはこれまでも、プライバシーとセキュリティに関して繰り返し批判にさらされてきました。
このケースは、AI機能の急速な展開と適切なセキュリティ衛生の間のギャップを示す典型的な例です。DeepSeekは便利な共有機能を追加しましたが、公開共有メカニズムに伴うべき基本的な運用上のセキュリティ管理——クロールブロック、集中リンク管理、一括取り消し——を怠りました。
高度なAI機能を提供するための同じ競争は、ユーザーのプライバシー状態が、システムが安全なデフォルトを強制するのではなく、ユーザーが「共有」のチェックを外したり、手動でリンクを削除したりすることを覚えているかどうかに依存する製品を生み出しています。
DeepSeekの共有機能を使用したことがある場合は、以下の手順を実行してください。
DeepSeekの情報漏洩は孤立したインシデントではありません——これは、速度をセキュリティよりも優先するAIプラットフォームに潜む隠れたリスクについての警告です。noindexヘッダーや集中リンク管理といった基本的な保護が標準になるまで、すべてのAIユーザーは、自分の共有会話が誰にでも見つかる可能性があると想定すべきです。