Тисячі приватних діалогів із DeepSeek стали доступні через Google — у чому проблема
21 липня 2026 року SEO дослідник Девід Коніцні виявив, що Google індексує публічні посилання на діалоги DeepSeek, створені через функцію «Поділитися» — жодного зламу, лише технічна недбалість. У відкритому доступі опинилися робочі документи, бухгалтерські звіти, фінансова аналітика криптовалют, особисті розмови, вкл...
ОпублікувавВідредаговано за допомогою DeepSeek-V4-FlashЗображення створено за допомогою GPT Image 1.5
21 липня 2026 року SEO дослідник Девід Коніцні виявив, що Google індексує публічні посилання на діалоги DeepSeek, створені через функцію «Поділитися» — жодного зламу, лише технічна недбалість.
У відкритому доступі опинилися робочі документи, бухгалтерські звіти, фінансова аналітика криптовалют, особисті розмови, включно з медичними питаннями, зокрема приблизно третина знайдених чатів були російськомовними.
DeepSeek не мала базових засобів безпеки: жодної централізованої панелі керування посиланнями, функції масового відкликання чи заборони індексації — це перетворило зручну функцію на ризик для приватності.
Search & fact-check with cited sources for What privacy and security risks were exposed when SEO specialist David Konitzny discovered on JulGoogle indexed thousands of DeepSeek user conversations through the platform's 'Share' feature, exposing sensitive data to anyone with a search query.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What privacy and security risks were exposed when SEO specialist David Konitzny discovered on Jul. Article summary: Here is a concise, sourced breakdown of the incident and its broader implications.. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual eviden
openai.com
21 липня 2026 року SEO-спеціаліст і дослідник ШІ Девід Коніцні зробив тривожне відкриття: звичайний пошуковий запит site:chat.deepseek.com/share у Google повернув тисячі публічних посилань на розмови користувачів DeepSeek . Чати були повністю читабельними — робочі документи, бухгалтерські звіти, аналіз криптовалют, особисті скарги та навіть медичні запитання — усе це стало доступним кожному, хто знав, що шукати . Це не був злам бази даних або витончена хакерська атака. Це була невдача базової веб-безпеки, яка перетворила корисну функцію ШІ на надзвичайну ситуацію з приватністю.
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "Тисячі приватних діалогів із DeepSeek стали доступні через Google — у чому проблема"?
21 липня 2026 року SEO дослідник Девід Коніцні виявив, що Google індексує публічні посилання на діалоги DeepSeek, створені через функцію «Поділитися» — жодного зламу, лише технічна недбалість.
What are the key points to validate first?
21 липня 2026 року SEO дослідник Девід Коніцні виявив, що Google індексує публічні посилання на діалоги DeepSeek, створені через функцію «Поділитися» — жодного зламу, лише технічна недбалість. У відкритому доступі опинилися робочі документи, бухгалтерські звіти, фінансова аналітика криптовалют, особисті розмови, включно з медичними питаннями, зокрема приблизно третина знайдених чатів були російськомовними.
What should I do next in practice?
DeepSeek не мала базових засобів безпеки: жодної централізованої панелі керування посиланнями, функції масового відкликання чи заборони індексації — це перетворило зручну функцію на ризик для приватності.
Проіндексовані розмови виявилися шокуюче чутливими. Незалежні журналісти з видань "Известия", РБК та "Газета" підтвердили, що за допомогою пошуку можна було переглянути повні діалоги, зокрема:
Робочі документи та бухгалтерські звіти
Фінансовий аналіз ринків криптовалют і золота
Особисті розмови, включно зі скаргами на стосунки та медичними запитаннями
Назви файлів, якими обмінювалися під час чатів
Приблизно третина виявлених діалогів російською мовою походила від російськомовних користувачів, але проблема мала глобальний масштаб . Кількість проіндексованих сторінок була настільки великою, що Google згрупував схожі результати та зазначив, що показує лише найбільш релевантні .
Першопричина: відсутній тег noindex
Це не був злам. Google просто проіндексував публічні сторінки "Shared Conversations", які самі користувачі створили за допомогою кнопки "Share" DeepSeek. Сторінки були повністю публічними, але на них бракувало тегу noindex або відповідних обмежень robots.txt, щоб заблокувати сканування пошуковими системами .
DeepSeek попереджав користувачів перед публікацією, що "будь-хто з посиланням може переглянути" розмову . Але він не попереджав, що ці сторінки можуть бути проіндексовані Google і з'явитися в результатах пошуку — критичне упущення, якого багато користувачів не передбачали .
Чотири прогалини в безпеці, які зробили витік можливим
Окрім відсутності тегу noindex, відкриття Коніцні виявило глибші недоліки в дизайні платформи:
1. Відсутність централізованої панелі керування спільними посиланнями. Користувачі не мають змоги побачити єдиний список усіх розмов, якими вони поділилися. Єдиний спосіб відкликати посилання — видалити його вручну з налаштувань кожного окремого чату .
2. Неможливість одноразового відкликання. Після створення посилання немає функції масового відкликання, щоб негайно анулювати всі публічні розмови . Це означає, що користувач, який ділився десятками чатів, не має швидкого способу закрити доступ до них.
3. Відсутність noindex або блокування сканування за замовчуванням. Публічні сторінки DeepSeek обслуговувалися без стандартних заголовків, що запобігають індексації, які більшість хмарних сервісів для обміну документами (Google Docs, Notion, Dropbox) використовують як базовий рівень . Це базовий операційний контроль безпеки, який має бути на будь-якій платформі з публічним доступом.
4. Незручний дизайн для користувача. Функцією "Поділитися" легко скористатися, але важко скасувати. Як зазначив один аналітик, проблема "криється в невідповідності між легкістю поширення та складністю подальшого контролю" .
Ширший контекст проблем із приватністю
Цей інцидент стався не на порожньому місці. DeepSeek неодноразово стикався з критикою щодо приватності та безпеки:
Дефіцит прозорості та непрозора обробка даних. Критики зазначають, що політика DeepSeek не відповідає вимогам Статей 12–14 GDPR щодо чіткого повідомлення про приватність .
Транскордонні потоки даних до Китаю. Дані користувачів зберігаються на серверах у Китаї, а політика конфіденційності DeepSeek визнає, що особисті дані, зокрема електронна пошта, номери телефонів та історія чатів, збираються та зберігаються там .
Проблеми з прихованим кодом. Експерти повідомляли, що код DeepSeek містить можливості, які можуть надсилати дані користувачів безпосередньо китайській владі, хоча це твердження залишається спірним .
Урядові попередження. Кілька західних урядів звернули увагу на ризики для приватності DeepSeek, а Австралія однією з перших випустила офіційне попередження .
Головна суперечність: швидкість ШІ проти гігієни безпеки
Цей випадок є класичним прикладом розриву між швидким розгортанням функцій ШІ та належною гігієною безпеки. DeepSeek додав корисну функцію обміну, але знехтував базовими операційними засобами контролю безпеки — блокуванням сканування, централізованим керуванням посиланнями та масовим відкликанням — які мають супроводжувати будь-який механізм публічного доступу.
Та ж гонка за надання передових можливостей ШІ створює продукти, де конфіденційність користувача залежить від того, чи пам'ятає він зробити щось (наприклад, зняти позначку "Поділитися" або вручну видалити посилання), а не від того, чи система застосовує безпечні налаштування за замовчуванням.
Як захистити себе
Якщо ви користувалися функцією "Поділитися" в DeepSeek, виконайте такі кроки:
Перевірте свої спільні посилання. Відкрийте кожну розмову, якою ви могли поділитися, і знайдіть опцію керування посиланнями.
Видаліть усі спільні посилання вручну. Функції масового відкликання немає, тому це потрібно робити по одному .
Перевірте Google. Використайте запит site:chat.deepseek.com, щоб побачити, чи з'явилися ваші спільні розмови в результатах пошуку.
Вважайте будь-яке спільне посилання публічним. Не діліться розмовами, що містять чутливі дані.
Інцидент із DeepSeek — не ізольований випадок; це застереження про приховані ризики платформ ШІ, які ставлять швидкість вище за безпеку. Поки базові захисти, як-от заголовки noindex та централізоване керування посиланнями, не стануть стандартом, кожен користувач ШІ має припускати, що його спільні розмови може знайти будь-хто.
iz.ru
Переписки пользователей DeepSeek оказались в открытом доступе через Google