DeepSeek expõe conversas privadas no Google: entenda o vazamento e como se proteger
Em 21 de julho de 2026, o pesquisador de SEO David Konitzny descobriu que o Google estava indexando links públicos de conversas do DeepSeek, expondo documentos de trabalho, análises financeiras e chats pessoais — sem... O DeepSeek não possuía controles básicos de segurança: nenhum painel centralizado para gerenciar...
Publicado porEditado com DeepSeek-V4-FlashImagens geradas com GPT Image 1.5
Em 21 de julho de 2026, o pesquisador de SEO David Konitzny descobriu que o Google estava indexando links públicos de conversas do DeepSeek, expondo documentos de trabalho, análises financeiras e chats pessoais — sem...
O DeepSeek não possuía controles básicos de segurança: nenhum painel centralizado para gerenciar links, nenhuma revogação em massa e nenhuma etiqueta anti indexação, transformando um recurso útil em um risco de privac...
Cerca de um terço dos chats expostos estavam em russo, e o incidente faz parte de um padrão mais amplo de preocupações com a privacidade do DeepSeek, incluindo questões de transparência e fluxo de dados internacionais.
Search & fact-check with cited sources for What privacy and security risks were exposed when SEO specialist David Konitzny discovered on JulGoogle indexed thousands of DeepSeek user conversations through the platform's 'Share' feature, exposing sensitive data to anyone with a search query.
Prompt de IA
Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What privacy and security risks were exposed when SEO specialist David Konitzny discovered on Jul. Article summary: Here is a concise, sourced breakdown of the incident and its broader implications.. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual eviden
openai.com
Em 21 de julho de 2026, o especialista em SEO e pesquisador de IA David Konitzny fez uma descoberta alarmante: uma simples pesquisa no Google por site:chat.deepseek.com/share retornou milhares de links públicos para conversas de usuários do DeepSeek . Os chats estavam totalmente legíveis — documentos de trabalho, relatórios contábeis, análises de criptomoedas, desabafos pessoais e até perguntas médicas — tudo exposto para qualquer pessoa com uma consulta de busca . Não foi uma invasão de banco de dados ou um ataque sofisticado. Foi uma falha na higiene básica de segurança na web que transformou um recurso útil de IA em uma emergência de privacidade.
Studio Global AI
Continue sua pesquisa
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
Qual é a resposta curta para "DeepSeek expõe conversas privadas no Google: entenda o vazamento e como se proteger"?
Em 21 de julho de 2026, o pesquisador de SEO David Konitzny descobriu que o Google estava indexando links públicos de conversas do DeepSeek, expondo documentos de trabalho, análises financeiras e chats pessoais — sem...
Quais são os pontos-chave para validar primeiro?
Em 21 de julho de 2026, o pesquisador de SEO David Konitzny descobriu que o Google estava indexando links públicos de conversas do DeepSeek, expondo documentos de trabalho, análises financeiras e chats pessoais — sem... O DeepSeek não possuía controles básicos de segurança: nenhum painel centralizado para gerenciar links, nenhuma revogação em massa e nenhuma etiqueta anti indexação, transformando um recurso útil em um risco de privac...
O que devo fazer a seguir na prática?
Cerca de um terço dos chats expostos estavam em russo, e o incidente faz parte de um padrão mais amplo de preocupações com a privacidade do DeepSeek, incluindo questões de transparência e fluxo de dados internacionais.
As conversas indexadas eram chocantemente sensíveis. Jornalistas independentes da Izvestia, RBC e Gazeta verificaram que qualquer pessoa podia visualizar diálogos completos, incluindo:
Documentos de trabalho e relatórios contábeis
Análises financeiras de criptomoedas e mercado de ouro
Conversas pessoais, incluindo reclamações sobre relacionamentos e perguntas sobre saúde
Nomes de arquivos trocados durante os chats
Cerca de um terço dos diálogos descobertos em russo vieram de usuários que falam esse idioma, mas o problema foi global . O número de páginas indexadas era tão grande que o Google agrupou resultados semelhantes e observou que apenas os itens mais relevantes eram exibidos .
Causa raiz: A falta de uma etiqueta 'noindex'
Isso não foi um hack. O Google simplesmente indexou páginas públicas de "Conversas Compartilhadas" que os próprios usuários criaram usando o botão "Compartilhar" do DeepSeek. As páginas eram totalmente públicas, mas não tinham uma etiqueta noindex ou restrições adequadas de robots.txt para impedir a varredura pelos mecanismos de busca .
O DeepSeek até avisava os usuários antes de compartilhar que "qualquer pessoa com o link pode visualizar" a conversa . Mas não avisava que essas páginas poderiam ser indexadas pelo Google e aparecer nos resultados de busca — uma omissão crítica que muitos usuários não anteciparam .
Quatro falhas de segurança que possibilitaram o vazamento
Além da falta da etiqueta noindex, a descoberta de Konitzny expôs um conjunto mais profundo de falhas de design:
1. Sem um painel centralizado de gerenciamento de links compartilhados. Os usuários não têm como ver uma lista única de todas as conversas que compartilharam. A única maneira de revogar um link é excluí-lo manualmente dentro das configurações de cada chat individual .
2. Sem revogação com um clique. Uma vez que um link é criado, não há um recurso de revogação em massa para invalidar imediatamente todas as conversas compartilhadas publicamente . Isso significa que um usuário que compartilhou dezenas de chats ao longo do tempo não tem uma maneira rápida de bloqueá-los.
3. Sem 'noindex' ou bloqueio de rastreamento por padrão. As páginas compartilhadas do DeepSeek foram servidas sem os cabeçalhos anti-indexação padrão que a maioria dos serviços de compartilhamento de documentos em nuvem — Google Docs, Notion, Dropbox — usam como linha de base . Este é um controle de segurança operacional básico que qualquer plataforma com compartilhamento público deve implementar.
4. Design pouco amigável ao usuário. O recurso de compartilhar é fácil de usar, mas difícil de desfazer. Como observou um analista, a questão "reside na incompatibilidade entre a facilidade de compartilhar e a dificuldade de controlar posteriormente" .
Um padrão mais amplo de preocupações com a privacidade
Este incidente não ocorreu no vácuo. O DeepSeek tem enfrentado escrutínio recorrente sobre privacidade e segurança:
Déficits de transparência e processamento opaco de dados. Críticos observaram que as políticas do DeepSeek não atendem aos requisitos dos Artigos 12 a 14 do GDPR para uma comunicação clara de privacidade .
Fluxos de dados transfronteiriços para a China. Os dados dos usuários são armazenados em servidores na China, e a política de privacidade do DeepSeek reconhece que dados pessoais — incluindo e-mail, número de telefone e históricos de chat — são coletados e armazenados lá .
Preocupações com código oculto. Especialistas relataram que o código do DeepSeek inclui capacidades que poderiam enviar dados de usuários diretamente para as autoridades chinesas, embora esta alegação seja contestada .
Alertas de governos. Vários governos ocidentais sinalizaram o DeepSeek por riscos à privacidade, sendo a Austrália um dos primeiros a emitir um aviso oficial .
A tensão central: Velocidade da IA vs. Higiene de segurança
Este caso é um exemplo clássico da lacuna entre a implementação rápida de recursos de IA e a higiene de segurança adequada. O DeepSeek adicionou um recurso útil de compartilhamento, mas negligenciou controles básicos de segurança operacional — bloqueio de rastreamento, gerenciamento centralizado de links e revogação em massa — que deveriam acompanhar qualquer mecanismo de compartilhamento público.
A mesma corrida para oferecer capacidades avançadas de IA está produzindo produtos onde a postura de privacidade do usuário depende da memória do usuário em fazer coisas — como desmarcar "compartilhar" ou excluir links manualmente — em vez de o sistema impor padrões seguros.
Como se proteger
Se você usou o recurso de compartilhar do DeepSeek, pode tomar as seguintes medidas:
Verifique seus links compartilhados. Abra cada conversa que você pode ter compartilhado e procure uma opção de gerenciamento de link ou compartilhamento.
Exclua todos os links compartilhados manualmente. Não há opção em massa, então você deve fazer isso um por um .
Pesquise no Google. Use site:chat.deepseek.com para ver se alguma de suas conversas compartilhadas aparece nos resultados de busca.
Presuma que qualquer link compartilhado é público. Não compartilhe conversas contendo dados confidenciais.
A exposição do DeepSeek não é um incidente isolado — é um aviso sobre os riscos ocultos das plataformas de IA que priorizam a velocidade em detrimento da segurança. Até que proteções básicas, como cabeçalhos noindex e gerenciamento centralizado de links, se tornem padrão, todo usuário de IA deve presumir que suas conversas compartilhadas podem ser encontradas por qualquer pessoa.
iz.ru
Переписки пользователей DeepSeek оказались в открытом доступе через Google