這不是資料庫外洩,也不是什麼高超的網路攻擊。這是一次基礎網路安全衛生的徹底失靈,讓一個實用的 AI 功能瞬間變成隱私災難。
被 Google 索引的對話內容極為敏感。獨立記者及媒體(包括《消息報》、RBC 與《公報》)已驗證,任何人都能完整閱讀這些對話,其中包括:
值得注意的是,約有三分之一的俄語對話來自俄語用戶,但問題是全球性的 。被索引的頁面數量極大,Google 甚至自動將相似結果分組,並標示只顯示最相關的項目 。
noindex 標籤這不是被「駭」。Google 只是索引了用戶自己透過 DeepSeek「分享」按鈕所建立的「共享對話」公開頁面。這些頁面是完全公開的,但缺少了 noindex 標籤或適當的 robots.txt 限制來阻止搜尋引擎爬取 。
DeepSeek 在用戶分享前確實有警告「任何擁有此連結的人都可以查看對話」。但它從未告知這些頁面可能被 Google 索引並出現在搜尋結果中——這是一個關鍵的遺漏,大多數用戶根本沒有預料到 。
除了缺少 noindex 標籤,Konitzny 的發現還揭露了更深層的設計缺陷:
1. 沒有集中式的分享連結管理儀表板。 用戶完全無法看到自己曾經分享過哪些對話的完整清單。唯一的補救方法是進到每一個聊天室設定中,手動逐一刪除分享連結 。
2. 沒有一鍵撤銷功能。 一旦連結建立,就沒有批量撤銷的功能來立即讓所有公開的分享對話失效 。這意味著一個長期分享過幾十次對話的用戶,完全無法快速鎖住它們。
3. 預設未加上 noindex 或爬蟲封鎖。 DeepSeek 的分享頁面完全沒有使用大多數雲端文件分享服務(如 Google 文件、Notion、Dropbox)都會有的基本反索引標頭 。這是任何提供公開分享功能的平台都應具備的基本運作安全控制。
4. 對用戶不友善的設計。 分享功能很容易按下去,卻極難收回。正如一位分析師所言,問題在於「『分享』的便利性與事後控制的難度之間存在嚴重不匹配」。
這次事件並非單一孤立案例。DeepSeek 長期以來一直面臨隱私與安全方面的嚴格審視:
這個案例是 AI 快速功能部署與恰當安全衛生之間巨大落差的典型教材。DeepSeek 加入了一個實用的分享功能,卻忽略了任何公開分享機制都該具備的基本運作安全控制——爬蟲封鎖、集中式連結管理、以及批量撤銷功能。
這場 AI 能力的競賽,正在催生出一種產品:用戶的隱私安全取決於用戶自己是否記得去做某些動作(例如取消勾選「分享」或手動刪除連結),而不是系統主動強制執行安全的預設值。
如果你曾使用過 DeepSeek 的分享功能,可以採取以下步驟:
site:chat.deepseek.com 搜尋,看看你是否曾分享的對話出現在搜尋結果中。DeepSeek 的這次曝光不是單一事件,它是一個警示:在追求速度勝過安全的 AI 平台上,存在著看不見的風險。在 noindex 標頭、集中式連結管理等基本保護機制成為業界標準之前,每個 AI 用戶都應該假設,他們分享的對話內容,任何人都可能找得到。