被索引嘅對話內容非常敏感。獨立記者(包括《消息報》、RBC、《公報》等)證實,搜尋結果可以睇到完整對話,包括:
大約有三分之一被發現嘅俄文對話係嚟自俄語用戶,但問題係全球性嘅 。由於索引嘅頁面數量太多,Google甚至將類似結果分組,並備註只顯示最相關嘅項目 。
呢件事唔係黑客攻擊。Google只係索引咗用戶自己用DeepSeek「Share」掣建立嘅公開「共享對話」頁面。呢啲頁面完全公開,但係冇加 noindex 標籤或者適當嘅 robots.txt 嚟阻止搜尋引擎爬取 。
DeepSeek係有提過用戶,喺分享前會話「擁有連結嘅任何人都可以睇到」。但佢冇警告用戶呢啲頁面可以被Google索引並喺搜尋結果中出現——呢個係一個好重要嘅遺漏,好多用戶根本冇諗過呢個可能性 。
除咗欠咗noindex標籤,Konitzny嘅發現仲暴露咗更深層次嘅設計問題:
1. 冇集中管理共享連結嘅版面。 用戶冇辦法一次過睇晒自己分享過嘅所有對話。要刪除一條連結,只能逐個對話入面嘅設定手動刪除 。
2. 冇一鍵撤銷功能。 一旦建立咗連結,就冇批量撤銷功能可以即時令所有公開共享嘅對話失效 。即係話,一個用戶如果分享過好多段對話,就冇快速嘅方法嚟鎖晒佢哋。
3. 預設冇禁止爬蟲索引。 DeepSeek嘅共享頁面冇加入標準嘅反索引標頭,而大部分雲端文件共享服務(例如Google Docs、Notion、Dropbox)都會用呢啲標頭作為基本保安設定 。呢個係任何有公開分享功能嘅平台都應該要做嘅基本營運安全措施。
4. 對用戶唔友好嘅設計。 分享功能好易按,但係要取消就好麻煩。有分析員指出,問題在於「分享容易同後續控制困難之間嘅唔匹配」。
呢次事件唔係單一事件。DeepSeek一直以嚟都面對私隱同安全方面嘅審查:
呢次事件係一個教材級例子,說明咗AI功能快速推出同安全衛生之間嘅差距。DeepSeek加入咗一個好用嘅分享功能,但忽略咗基本嘅營運安全控制——阻止爬蟲索引、集中管理連結、批量撤銷——呢啲都係任何公開分享機制應該要有嘅配套。
同一場競賽,為咗快速推出先進AI功能,結果推出咗啲產品,用戶嘅私隱安全要靠用戶自己記住去做嘢(例如取消揀「分享」或者手動刪除連結),而唔係系統本身強制執行安全嘅預設設定。
如果你用過DeepSeek嘅分享功能,可以跟住以下步驟:
site:chat.deepseek.com 睇下你嘅共享對話有冇出現喺搜尋結果。DeepSeek嘅洩漏唔係獨立事件——佢係一個警告,提醒我哋AI平台如果只顧速度而忽略安全,會帶嚟幾大嘅隱藏風險。喺noindex標頭同集中連結管理呢啲基本保護成為標準之前,每個AI用戶都應該當自己嘅共享對話係任何人都搵到。