被索引嘅對話內容非常敏感。獨立記者(包括《消息報》、RBC、《公報》等)證實,搜尋結果可以睇到完整對話,包括:
呢件事唔係黑客攻擊。Google只係索引咗用戶自己用DeepSeek「Share」掣建立嘅公開「共享對話」頁面。呢啲頁面完全公開,但係冇加 noindex 標籤或者適當嘅 robots.txt 嚟阻止搜尋引擎爬取 。
除咗欠咗noindex標籤,Konitzny嘅發現仲暴露咗更深層次嘅設計問題:
3. 預設冇禁止爬蟲索引。 DeepSeek嘅共享頁面冇加入標準嘅反索引標頭,而大部分雲端文件共享服務(例如Google Docs、Notion、Dropbox)都會用呢啲標頭作為基本保安設定 。呢個係任何有公開分享功能嘅平台都應該要做嘅基本營運安全措施。
呢次事件唔係單一事件。DeepSeek一直以嚟都面對私隱同安全方面嘅審查:
呢次事件係一個教材級例子,說明咗AI功能快速推出同安全衛生之間嘅差距。DeepSeek加入咗一個好用嘅分享功能,但忽略咗基本嘅營運安全控制——阻止爬蟲索引、集中管理連結、批量撤銷——呢啲都係任何公開分享機制應該要有嘅配套。
同一場競賽,為咗快速推出先進AI功能,結果推出咗啲產品,用戶嘅私隱安全要靠用戶自己記住去做嘢(例如取消揀「分享」或者手動刪除連結),而唔係系統本身強制執行安全嘅預設設定。
如果你用過DeepSeek嘅分享功能,可以跟住以下步驟:
DeepSeek嘅洩漏唔係獨立事件——佢係一個警告,提醒我哋AI平台如果只顧速度而忽略安全,會帶嚟幾大嘅隱藏風險。喺noindex標頭同集中連結管理呢啲基本保護成為標準之前,每個AI用戶都應該當自己嘅共享對話係任何人都搵到。