As conversas indexadas eram chocantemente sensíveis. Jornalistas independentes da Izvestia, RBC e Gazeta verificaram que qualquer pessoa podia visualizar diálogos completos, incluindo:
Cerca de um terço dos diálogos descobertos em russo vieram de usuários que falam esse idioma, mas o problema foi global . O número de páginas indexadas era tão grande que o Google agrupou resultados semelhantes e observou que apenas os itens mais relevantes eram exibidos
.
Isso não foi um hack. O Google simplesmente indexou páginas públicas de "Conversas Compartilhadas" que os próprios usuários criaram usando o botão "Compartilhar" do DeepSeek. As páginas eram totalmente públicas, mas não tinham uma etiqueta noindex ou restrições adequadas de robots.txt para impedir a varredura pelos mecanismos de busca .
O DeepSeek até avisava os usuários antes de compartilhar que "qualquer pessoa com o link pode visualizar" a conversa . Mas não avisava que essas páginas poderiam ser indexadas pelo Google e aparecer nos resultados de busca — uma omissão crítica que muitos usuários não anteciparam
.
Além da falta da etiqueta noindex, a descoberta de Konitzny expôs um conjunto mais profundo de falhas de design:
1. Sem um painel centralizado de gerenciamento de links compartilhados. Os usuários não têm como ver uma lista única de todas as conversas que compartilharam. A única maneira de revogar um link é excluí-lo manualmente dentro das configurações de cada chat individual .
2. Sem revogação com um clique. Uma vez que um link é criado, não há um recurso de revogação em massa para invalidar imediatamente todas as conversas compartilhadas publicamente . Isso significa que um usuário que compartilhou dezenas de chats ao longo do tempo não tem uma maneira rápida de bloqueá-los.
3. Sem 'noindex' ou bloqueio de rastreamento por padrão. As páginas compartilhadas do DeepSeek foram servidas sem os cabeçalhos anti-indexação padrão que a maioria dos serviços de compartilhamento de documentos em nuvem — Google Docs, Notion, Dropbox — usam como linha de base . Este é um controle de segurança operacional básico que qualquer plataforma com compartilhamento público deve implementar.
4. Design pouco amigável ao usuário. O recurso de compartilhar é fácil de usar, mas difícil de desfazer. Como observou um analista, a questão "reside na incompatibilidade entre a facilidade de compartilhar e a dificuldade de controlar posteriormente" .
Este incidente não ocorreu no vácuo. O DeepSeek tem enfrentado escrutínio recorrente sobre privacidade e segurança:
Este caso é um exemplo clássico da lacuna entre a implementação rápida de recursos de IA e a higiene de segurança adequada. O DeepSeek adicionou um recurso útil de compartilhamento, mas negligenciou controles básicos de segurança operacional — bloqueio de rastreamento, gerenciamento centralizado de links e revogação em massa — que deveriam acompanhar qualquer mecanismo de compartilhamento público.
A mesma corrida para oferecer capacidades avançadas de IA está produzindo produtos onde a postura de privacidade do usuário depende da memória do usuário em fazer coisas — como desmarcar "compartilhar" ou excluir links manualmente — em vez de o sistema impor padrões seguros.
Se você usou o recurso de compartilhar do DeepSeek, pode tomar as seguintes medidas:
site:chat.deepseek.com para ver se alguma de suas conversas compartilhadas aparece nos resultados de busca.A exposição do DeepSeek não é um incidente isolado — é um aviso sobre os riscos ocultos das plataformas de IA que priorizam a velocidade em detrimento da segurança. Até que proteções básicas, como cabeçalhos noindex e gerenciamento centralizado de links, se tornem padrão, todo usuário de IA deve presumir que suas conversas compartilhadas podem ser encontradas por qualquer pessoa.