DeepSeek-deelgesprekken gelekt: duizenden privéchats vindbaar via Google
Op 21 juli 2026 ontdekte SEO onderzoeker David Konitzny dat Google openbare links naar DeepSeek gesprekken had geïndexeerd via de 'Share' functie, waardoor werkdocumenten, financiële analyses en persoonlijke gesprekke... DeepSeek miste essentiële controlemechanismen: geen centraal overzicht van gedeelde links, geen...
Gepubliceerd doorBewerkt met DeepSeek-V4-FlashAfbeeldingen gegenereerd met GPT Image 1.5
Op 21 juli 2026 ontdekte SEO onderzoeker David Konitzny dat Google openbare links naar DeepSeek gesprekken had geïndexeerd via de 'Share' functie, waardoor werkdocumenten, financiële analyses en persoonlijke gesprekke...
DeepSeek miste essentiële controlemechanismen: geen centraal overzicht van gedeelde links, geen mogelijkheid om links in één keer in te trekken en geen anti indexeringsheaders.
Ongeveer een derde van de blootgestelde gesprekken was in het Russisch. Het incident maakt deel uit van een breder patroon van privacyzorgen rond DeepSeek, waaronder transparantietekorten en problemen met grensoversch...
Search & fact-check with cited sources for What privacy and security risks were exposed when SEO specialist David Konitzny discovered on JulGoogle indexed thousands of DeepSeek user conversations through the platform's 'Share' feature, exposing sensitive data to anyone with a search query.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What privacy and security risks were exposed when SEO specialist David Konitzny discovered on Jul. Article summary: Here is a concise, sourced breakdown of the incident and its broader implications.. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual eviden
openai.com
Op 21 juli 2026 deed SEO-specialist en AI-onderzoeker David Konitzny een alarmerende ontdekking: een simpele Google-zoekopdracht naar site:chat.deepseek.com/share leverde duizenden openbare links op naar DeepSeek-gebruikersgesprekken . De gesprekken waren volledig leesbaar — werkdocumenten, boekhoudrapporten, cryptovaluta-analyses, persoonlijke klachten, zelfs medische vragen — allemaal zichtbaar voor iedereen met een zoekopdracht . Het was geen datalek of een geavanceerde hack. Het was een falende basisbeveiliging die een handige AI-functie in een privacynachtmerrie veranderde.
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "DeepSeek-deelgesprekken gelekt: duizenden privéchats vindbaar via Google"?
Op 21 juli 2026 ontdekte SEO onderzoeker David Konitzny dat Google openbare links naar DeepSeek gesprekken had geïndexeerd via de 'Share' functie, waardoor werkdocumenten, financiële analyses en persoonlijke gesprekke...
What are the key points to validate first?
Op 21 juli 2026 ontdekte SEO onderzoeker David Konitzny dat Google openbare links naar DeepSeek gesprekken had geïndexeerd via de 'Share' functie, waardoor werkdocumenten, financiële analyses en persoonlijke gesprekke... DeepSeek miste essentiële controlemechanismen: geen centraal overzicht van gedeelde links, geen mogelijkheid om links in één keer in te trekken en geen anti indexeringsheaders.
What should I do next in practice?
Ongeveer een derde van de blootgestelde gesprekken was in het Russisch. Het incident maakt deel uit van een breder patroon van privacyzorgen rond DeepSeek, waaronder transparantietekorten en problemen met grensoversch...
De geïndexeerde gesprekken waren schokkend gevoelig. Onafhankelijke journalisten van Izvestia, RBC en Gazeta bevestigden dat zoekers volledige dialogen konden inzien, waaronder:
Werkdocumenten en boekhoudrapporten
Financiële analyses van cryptovaluta en de goudmarkt
Persoonlijke gesprekken, waaronder relatieklachten en medische vragen
Bestandsnamen die tijdens gesprekken werden uitgewisseld
Ongeveer een derde van de ontdekte Russischtalige dialogen was afkomstig van Russischsprekende gebruikers, maar het probleem had een wereldwijde omvang . Het aantal geïndexeerde pagina's was zo groot dat Google vergelijkbare resultaten groepeerde en aangaf dat alleen de meest relevante items werden weergegeven .
Oorzaak: een ontbrekende noindex-tag
Dit was geen hack. Google indexeerde eenvoudigweg openbare 'Shared Conversations'-pagina's die gebruikers zelf hadden aangemaakt met DeepSeeks 'Share'-knop. De pagina's waren volledig openbaar, maar misten een noindex-tag of de juiste robots.txt-beperkingen om zoekmachines te blokkeren .
DeepSeek waarschuwde gebruikers wel voordat ze deelden dat 'iedereen met de link het gesprek kan bekijken' . Maar het waarschuwde niet dat deze pagina's door Google geïndexeerd konden worden en in zoekresultaten konden verschijnen — een kritieke omissie die veel gebruikers niet verwachtten .
Vier beveiligingslekken die het lek mogelijk maakten
Naast de ontbrekende noindex-tag onthulde Konitzny's ontdekking een reeks diepere ontwerpfouten:
1. Geen centraal beheer van gedeelde links. Gebruikers hebben geen manier om één overzicht te zien van alle gesprekken die ze hebben gedeeld. De enige manier om een link in te trekken, is door deze handmatig te verwijderen in de instellingen van elk afzonderlijk gesprek .
2. Geen intrekkingsknop voor één klik. Zodra een link is aangemaakt, is er geen bulkoptie om alle openbaar gedeelde gesprekken in één keer ongeldig te maken . Dit betekent dat een gebruiker die tientallen gesprekken heeft gedeeld, geen snelle manier heeft om ze af te sluiten.
3. Geen noindex- of crawl-blokkering standaard. DeepSeeks gedeelde pagina's werden zonder standaard anti-indexeringsheaders aangeboden, die de meeste cloud-documentdeeldiensten zoals Google Docs, Notion en Dropbox als basis gebruiken . Dit is een elementaire operationele beveiligingsmaatregel die elk platform met openbare deelfuncties zou moeten implementeren.
4. Gebruiksonvriendelijk ontwerp. De deelfunctie is gemakkelijk te gebruiken, maar moeilijk ongedaan te maken. Zoals een analist opmerkte, ligt het probleem 'in de discrepantie tussen het gemak van delen en de moeilijkheid om het later te beheersen' .
Een breder patroon van privacyzorgen
Dit incident vond niet plaats in een vacuüm. DeepSeek heeft vaker te maken gehad met vragen over privacy en beveiliging:
Transparantietekorten en ondoorzichtige gegevensverwerking. Critici merken op dat DeepSeeks beleid niet voldoet aan de vereisten van GDPR-artikelen 12–14 voor duidelijke privacycommunicatie .
Grensoverschrijdende gegevensstromen naar China. Gebruikersgegevens worden opgeslagen op servers in China, en DeepSeeks privacybeleid erkent dat persoonlijke gegevens, waaronder e-mailadressen, telefoonnummers en gespreksgeschiedenissen, daar worden verzameld en opgeslagen .
Verborgen code-zorgen. Experts melden dat DeepSeeks code mogelijkheden bevat die gebruikersgegevens rechtstreeks naar Chinese autoriteiten kunnen sturen, hoewel dit een betwiste bewering blijft .
Overheidswaarschuwingen. Verschillende westerse overheden hebben DeepSeek aangemerkt als privacyrisico, waarbij Australië een van de eerste was die een officieel advies uitbracht .
De kernspanning: AI-snelheid versus beveiligingshygiëne
Deze zaak is een schoolvoorbeeld van de kloof tussen snelle AI-functie-implementatie en goede beveiligingshygiëne. DeepSeek voegde een handige deelfunctie toe, maar negeerde de basis operationele beveiligingsmaatregelen — crawl-blokkering, centraal linkbeheer en bulkintrekking — die elke openbare deelfunctie zou moeten vergezellen.
Dezelfde race om geavanceerde AI-mogelijkheden te leveren, produceert producten waarbij de privacy van de gebruiker afhangt van het feit dat de gebruiker eraan denkt dingen te doen — zoals het uitschakelen van 'delen' of het handmatig verwijderen van links — in plaats van dat het systeem veilige standaardinstellingen afdwingt.
Hoe je jezelf kunt beschermen
Als je de deelfunctie van DeepSeek hebt gebruikt, kun je de volgende stappen ondernemen:
Controleer je gedeelde links. Open elk gesprek dat je mogelijk hebt gedeeld en zoek naar een optie voor delen of linkbeheer.
Verwijder alle gedeelde links handmatig. Er is geen bulkoptie, dus je moet dit één voor één doen .
Controleer Google. Gebruik site:chat.deepseek.com om te zien of een van je gedeelde gesprekken in de zoekresultaten verschijnt.
Ga ervan uit dat elke gedeelde link openbaar is. Deel geen gesprekken die gevoelige gegevens bevatten.
DeepSeeks blootstelling is geen geïsoleerd incident — het is een waarschuwing voor de verborgen risico's van AI-platforms die snelheid boven beveiliging stellen. Totdat basisbeschermingen zoals noindex-headers en centraal linkbeheer standaard worden, moet elke AI-gebruiker ervan uitgaan dat hun gedeelde gesprekken door iedereen kunnen worden gevonden.
iz.ru
Переписки пользователей DeepSeek оказались в открытом доступе через Google