De indexerade konversationerna var häpnadsväckande känsliga. Oberoende journalister från Izvestia, RBC och Gazeta verifierade att sökare kunde se kompletta dialoger, inklusive:
Ungefär en tredjedel av de upptäckta ryskspråkiga dialogerna kom från ryskspråkiga användare, men problemet var globalt . Antalet indexerade sidor var så stort att Google grupperade liknande resultat och noterade att endast de mest relevanta objekten visades .
Detta var inte ett hack. Google indexerade helt enkelt offentliga "Shared Conversations"-sidor som användarna själva skapat via DeepSeeks "Share"-knapp. Sidorna var fullt offentliga men saknade en noindex-tagg eller korrekta robots.txt-begränsningar för att blockera sökmotorer .
DeepSeek varnade visserligen användare innan delning att "alla med länken kan se" konversationen . Men man varnade inte för att dessa sidor kunde indexeras av Google och dyka upp i sökresultat – en kritisk utelämnande som många användare inte förutsåg .
Utöver den saknade noindex-taggen avslöjade Konitznys upptäckt en djupare uppsättning designfel:
1. Ingen central hanteringspanel för delade länkar. Användare har inget sätt att se en enda lista över alla konversationer de har delat. Det enda sättet att återkalla en länk är att manuellt ta bort den från varje enskild chatts inställningar .
2. Ingen återkallelse med ett klick. När en länk väl är skapad finns det ingen funktion för att massåterkalla och omedelbart ogiltigförklara alla offentligt delade konversationer . Detta innebär att en användare som delat dussintals chattar över tid inte har något snabbt sätt att låsa ner dem.
3. Ingen noindex- eller crawl-blockering som standard. DeepSeeks delade sidor levererades utan standardiserade anti-indexeringshuvuden som de flesta molnbaserade dokumentdelningsplattformar – Google Docs, Notion, Dropbox – använder som baslinje . Detta är en grundläggande operativ säkerhetskontroll som varje plattform med offentlig delning borde implementera.
4. Oanvändarvänlig design. Delningsfunktionen är lätt att klicka på men svår att ångra. Som en analytiker noterade ligger problemet "i obalansen mellan hur enkelt det är att dela och hur svårt det är att kontrollera i efterhand" .
Denna incident inträffade inte i ett vakuum. DeepSeek har ställts inför återkommande granskning av integritet och säkerhet:
Detta fall är ett typexempel på gapet mellan snabb AI-funktionsutrullning och korrekt säkerhetshygien. DeepSeek lade till en användbar delningsfunktion men försummade grundläggande operativa säkerhetskontroller – crawl-blockering, centraliserad länkhantering och massåterkallelse – som borde åtfölja alla mekanismer för offentlig delning.
Samma kapplöpning att leverera avancerade AI-kapaciteter producerar produkter där användarens integritetsskydd beror på att användaren kommer ihåg att göra saker – som att avmarkera "dela" eller manuellt ta bort länkar – snarare än på att systemet verkställer säkra standardinställningar.
Om du har använt DeepSeeks delningsfunktion kan du vidta följande åtgärder:
site:chat.deepseek.com för att se om någon av dina delade konversationer visas i sökresultaten.DeepSeeks exponering är inte en isolerad händelse – det är en varning om de dolda riskerna med AI-plattformar som prioriterar hastighet framför säkerhet. Tills grundläggande skydd som noindex-huvuden och centraliserad länkhantering blir standard, bör varje AI-användare anta att deras delade konversationer kan hittas av vem som helst.