被索引的聊天内容其敏感性令人震惊。独立记者(来自《消息报》、RBK和《公报》)证实,通过搜索可以查看完整的对话记录,其中包括:
除了缺少noindex标签,Konitzny的发现还暴露了一系列更深层次的设计缺陷:
3. 默认情况下未启用noindex或爬虫拦截。 DeepSeek的共享页面在提供服务时,没有添加标准的反索引头部。而大多数云文档分享服务(例如谷歌文档、Notion、Dropbox)都会默认使用这一基础操作安全控制措施。
此事件并非孤例。DeepSeek在隐私和安全方面一直面临反复审视:
此事件是快速部署AI功能与合理安全实践之间落差的教科书式案例。DeepSeek增加了一个有用的分享功能,却忽略了任何公共分享机制都应配备的基本操作安全控制——爬虫拦截、集中式链接管理和批量撤销。
这场交付先进AI能力的竞赛,正在催生出这样的产品:用户的隐私状况取决于用户是否记得主动操作——比如取消选中“分享”或手动删除链接——而不是由系统强制执行安全的默认设置。
如果你曾使用过DeepSeek的分享功能,可以采取以下步骤:
DeepSeek的泄露并非孤立事件——它是对AI平台将速度置于安全之上所隐藏风险的警告。在像noindex头部和集中式链接管理这样的基本保护措施成为行业标准之前,每一位AI用户都应该假设自己分享的对话可以被任何人找到。