İndekslenen sohbetler şok edici derecede hassastı. Izvestia, RBC ve Gazeta'dan bağımsız gazeteciler, arama yapanların aşağıdakiler de dahil olmak üzere tam diyalogları görüntüleyebildiğini doğruladı:
Keşfedilen Rusça diyalogların yaklaşık üçte biri Rusça konuşan kullanıcılara aitti, ancak sorun küresel boyuttaydı . İndekslenen sayfaların sayısı o kadar fazlaydı ki Google benzer sonuçları gruplandırdı ve yalnızca en alakalı öğelerin görüntülendiğini belirtti
.
Bu bir hack değildi. Google, kullanıcıların DeepSeek'in 'Paylaş' butonunu kullanarak kendilerinin oluşturduğu herkese açık 'Paylaşılan Sohbetler' sayfalarını indekslemişti. Sayfalar tamamen herkese açıktı ancak arama motoru taramasını engellemek için bir noindex etiketi veya uygun robots.txt kısıtlamaları yoktu .
DeepSeek, paylaşımdan önce kullanıcıları "bağlantıya sahip herkesin sohbeti görüntüleyebileceği" konusunda uyarıyordu . Ancak bu sayfaların Google tarafından indekslenebileceği ve arama sonuçlarında görünebileceği konusunda uyarmıyordu — bu, birçok kullanıcının öngörmediği kritik bir ihmaldi
.
Eksik noindex etiketinin ötesinde, Konitzny'nin keşfi daha derin bir dizi tasarım hatasını ortaya çıkardı:
1. Merkezi bir paylaşılan bağlantı yönetim panelinin olmaması. Kullanıcıların paylaştıkları her sohbetin tek bir listesini görmelerinin hiçbir yolu yok. Bir bağlantıyı iptal etmenin tek yolu, onu her bir sohbetin ayarlarından manuel olarak silmek .
2. Tek tıkla iptal özelliğinin olmaması. Bir bağlantı oluşturulduktan sonra, tüm herkese açık sohbetleri anında geçersiz kılacak toplu bir iptal özelliği bulunmuyor . Bu, zaman içinde düzinelerce sohbet paylaşmış bir kullanıcının onları hızlıca kilitlemek için pratik bir yolu olmadığı anlamına geliyor.
3. Varsayılan olarak noindex veya tarama engelleme olmaması. DeepSeek'in paylaşılan sayfaları, çoğu bulut belge paylaşım hizmetinin (Google Dokümanlar, Notion, Dropbox) temel olarak kullandığı standart indeksleme önleyici başlıklar olmadan sunuldu . Bu, herkese açık paylaşımı olan her platformun uygulaması gereken temel bir operasyonel güvenlik kontrolüdür.
4. Kullanıcı dostu olmayan tasarım. Paylaşım özelliğine tıklamak kolay ama geri almak zor. Bir analistin belirttiği gibi, sorun "paylaşımın kolaylığı ile daha sonra kontrol etmenin zorluğu arasındaki uyumsuzlukta yatıyor" .
Bu olay bir boşlukta meydana gelmedi. DeepSeek daha önce de gizlilik ve güvenlik konularında eleştirilerle karşılaşmıştı:
Bu dava, hızlı yapay zeka özelliği dağıtımı ile uygun güvenlik hijyeni arasındaki boşluğun klasik bir örneğidir. DeepSeek kullanışlı bir paylaşım özelliği ekledi ancak herhangi bir herkese açık paylaşım mekanizmasına eşlik etmesi gereken temel operasyonel güvenlik kontrollerini (tarama engelleme, merkezi bağlantı yönetimi ve toplu iptal) ihmal etti.
Gelişmiş yapay zeka yetenekleri sunma yarışı, kullanıcının gizlilik duruşunun, sistemin güvenli varsayılanları uygulamasından ziyade kullanıcının bir şeyleri hatırlamasına ("paylaş" seçeneğini işaretlememek veya bağlantıları manuel olarak silmek gibi) bağlı olduğu ürünler üretiyor.
DeepSeek'in paylaşım özelliğini kullandıysanız aşağıdaki adımları izleyebilirsiniz:
site:chat.deepseek.com araması yapın.DeepSeek'in yaşadığı bu durum izole bir olay değil; hızı güvenliğe tercih eden yapay zeka platformlarının gizli risklerine dair bir uyarıdır. Noindex başlıkları ve merkezi bağlantı yönetimi gibi temel korumalar standart hale gelene kadar, her yapay zeka kullanıcısı paylaştığı sohbetlerin herkes tarafından bulunabileceğini varsaymalıdır.