Các cuộc trò chuyện bị lập chỉ mục có nội dung nhạy cảm đến kinh ngạc. Các nhà báo độc lập từ Izvestia, RBC và Gazeta đã xác minh rằng người tìm kiếm có thể xem toàn bộ các cuộc đối thoại, bao gồm:
Khoảng một phần ba số cuộc đối thoại bằng tiếng Nga được phát hiện đến từ những người dùng nói tiếng Nga, nhưng vấn đề này có quy mô toàn cầu . Số lượng trang được lập chỉ mục lớn đến mức Google đã phải nhóm các kết quả tương tự và thông báo rằng chỉ hiển thị những mục có liên quan nhất .
Đây không phải là một vụ hack. Google chỉ đơn giản là lập chỉ mục các trang "Cuộc trò chuyện đã chia sẻ" công khai mà chính người dùng đã tạo ra bằng nút "Chia sẻ" của DeepSeek. Các trang này hoàn toàn công khai nhưng lại thiếu thẻ noindex hoặc các hạn chế robots.txt phù hợp để chặn robot công cụ tìm kiếm thu thập dữ liệu .
DeepSeek đã cảnh báo người dùng trước khi chia sẻ rằng "bất kỳ ai có liên kết đều có thể xem" cuộc trò chuyện . Nhưng nền tảng này đã không cảnh báo rằng những trang đó có thể được Google lập chỉ mục và xuất hiện trong kết quả tìm kiếm — một thiếu sót nghiêm trọng mà nhiều người dùng đã không lường trước được .
Ngoài việc thiếu thẻ noindex, phát hiện của Konitzny còn cho thấy một loạt các thiếu sót trong thiết kế sâu hơn:
1. Không có bảng điều khiển quản lý liên kết tập trung. Người dùng không có cách nào để xem một danh sách duy nhất tất cả các cuộc trò chuyện mà họ đã chia sẻ. Cách duy nhất để thu hồi một liên kết là xóa nó theo cách thủ công từ trong cài đặt của từng cuộc trò chuyện riêng lẻ .
2. Không có tính năng thu hồi một cú nhấp chuột. Một khi liên kết đã được tạo, không có tính năng thu hồi hàng loạt để ngay lập tức vô hiệu hóa tất cả các cuộc trò chuyện đã được chia sẻ công khai . Điều này có nghĩa là một người dùng đã chia sẻ hàng tá cuộc trò chuyện theo thời gian không có cách nhanh chóng để khóa tất cả chúng lại.
3. Không có noindex hoặc chặn thu thập dữ liệu theo mặc định. Các trang được chia sẻ của DeepSeek được phục vụ mà không có các tiêu đề chống lập chỉ mục tiêu chuẩn mà hầu hết các dịch vụ chia sẻ tài liệu đám mây — Google Docs, Notion, Dropbox — sử dụng như một biện pháp cơ bản . Đây là một biện pháp kiểm soát an ninh vận hành cơ bản mà bất kỳ nền tảng nào có tính năng chia sẻ công khai đều nên thực hiện.
4. Thiết kế không thân thiện với người dùng. Tính năng chia sẻ rất dễ nhấp vào nhưng khó có thể hủy bỏ. Như một nhà phân tích đã chỉ ra, vấn đề "nằm ở sự khác biệt giữa việc dễ dàng chia sẻ và khó khăn trong việc kiểm soát nó sau này" .
Sự cố này không xảy ra một cách riêng lẻ. DeepSeek đã liên tục phải đối mặt với sự giám sát về quyền riêng tư và bảo mật:
Trường hợp này là một ví dụ điển hình cho khoảng cách giữa việc triển khai tính năng AI nhanh chóng và vệ sinh an ninh đúng đắn. DeepSeek đã thêm một tính năng chia sẻ hữu ích nhưng lại bỏ qua các biện pháp kiểm soát an ninh vận hành cơ bản — chặn thu thập dữ liệu, quản lý liên kết tập trung và thu hồi hàng loạt — những thứ cần đi kèm với bất kỳ cơ chế chia sẻ công khai nào.
Cuộc đua mang đến các khả năng AI tiên tiến tương tự đang tạo ra các sản phẩm mà tình trạng quyền riêng tư của người dùng phụ thuộc vào việc người dùng có nhớ làm mọi thứ hay không — như bỏ chọn "chia sẻ" hoặc xóa liên kết theo cách thủ công — thay vì hệ thống thực thi các cài đặt mặc định an toàn.
Nếu bạn đã từng sử dụng tính năng chia sẻ của DeepSeek, bạn có thể thực hiện các bước sau:
site:chat.deepseek.com để xem có bất kỳ cuộc trò chuyện đã chia sẻ nào của bạn xuất hiện trong kết quả tìm kiếm hay không.Vụ việc của DeepSeek không phải là một sự cố cá biệt — đó là một lời cảnh báo về những rủi ro tiềm ẩn của các nền tảng AI ưu tiên tốc độ hơn bảo mật. Cho đến khi các biện pháp bảo vệ cơ bản như tiêu đề noindex và quản lý liên kết tập trung trở thành tiêu chuẩn, mọi người dùng AI nên cho rằng các cuộc trò chuyện đã chia sẻ của họ có thể bị người khác tìm thấy.