2026 年 7 月 21 日,SEO 研究員 David Konitzny 發現 Google 可透過簡單搜尋指令 site:chat.deepseek.com/share 索引 DeepSeek 的「共享對話」頁面,導致工作文件、會計報表、加密貨幣分析、個人抱怨乃至醫療問題等機密內容全數曝光。 事件根源並非駭客攻擊,而是 DeepSeek 缺乏基本的網頁安全機制:未加上 noindex 標籤、沒有集中式分享連結管理儀表板、也無一鍵撤銷功能,導致「分享」功能淪為隱私漏洞。

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What privacy and security risks were exposed when SEO specialist David Konitzny discovered on Jul. Article summary: Here is a concise, sourced breakdown of the incident and its broader implications.. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual eviden
2026 年 7 月 21 日,SEO 專家兼 AI 研究員 David Konitzny 發現了一件令人不安的事:只要在 Google 搜尋框輸入 site:chat.deepseek.com/share,就會跳出成千上萬條 DeepSeek 用戶對話的公開連結 。這些對話內容完整可讀——工作文件、會計報表、加密貨幣與黃金市場分析、個人抱怨、甚至醫療問題——全都赤裸裸地暴露給任何會下搜尋指令的人
。
這不是資料庫外洩,也不是什麼高超的網路攻擊。這是一次基礎網路安全衛生的徹底失靈,讓一個實用的 AI 功能瞬間變成隱私災難。
被 Google 索引的對話內容極為敏感。獨立記者及媒體(包括《消息報》、RBC 與《公報》)已驗證,任何人都能完整閱讀這些對話,其中包括:
值得注意的是,約有三分之一的俄語對話來自俄語用戶,但問題是全球性的 。被索引的頁面數量極大,Google 甚至自動將相似結果分組,並標示只顯示最相關的項目
。
noindex 標籤這不是被「駭」。Google 只是索引了用戶自己透過 DeepSeek「分享」按鈕所建立的「共享對話」公開頁面。這些頁面是完全公開的,但缺少了 noindex 標籤或適當的 robots.txt 限制來阻止搜尋引擎爬取 。
DeepSeek 在用戶分享前確實有警告「任何擁有此連結的人都可以查看對話」。但它從未告知這些頁面可能被 Google 索引並出現在搜尋結果中——這是一個關鍵的遺漏,大多數用戶根本沒有預料到
。
除了缺少 noindex 標籤,Konitzny 的發現還揭露了更深層的設計缺陷:
1. 沒有集中式的分享連結管理儀表板。 用戶完全無法看到自己曾經分享過哪些對話的完整清單。唯一的補救方法是進到每一個聊天室設定中,手動逐一刪除分享連結 。
2. 沒有一鍵撤銷功能。 一旦連結建立,就沒有批量撤銷的功能來立即讓所有公開的分享對話失效 。這意味著一個長期分享過幾十次對話的用戶,完全無法快速鎖住它們。
3. 預設未加上 noindex 或爬蟲封鎖。 DeepSeek 的分享頁面完全沒有使用大多數雲端文件分享服務(如 Google 文件、Notion、Dropbox)都會有的基本反索引標頭 。這是任何提供公開分享功能的平台都應具備的基本運作安全控制。
4. 對用戶不友善的設計。 分享功能很容易按下去,卻極難收回。正如一位分析師所言,問題在於「『分享』的便利性與事後控制的難度之間存在嚴重不匹配」。
這次事件並非單一孤立案例。DeepSeek 長期以來一直面臨隱私與安全方面的嚴格審視:
這個案例是 AI 快速功能部署與恰當安全衛生之間巨大落差的典型教材。DeepSeek 加入了一個實用的分享功能,卻忽略了任何公開分享機制都該具備的基本運作安全控制——爬蟲封鎖、集中式連結管理、以及批量撤銷功能。
這場 AI 能力的競賽,正在催生出一種產品:用戶的隱私安全取決於用戶自己是否記得去做某些動作(例如取消勾選「分享」或手動刪除連結),而不是系統主動強制執行安全的預設值。
如果你曾使用過 DeepSeek 的分享功能,可以採取以下步驟:
site:chat.deepseek.com 搜尋,看看你是否曾分享的對話出現在搜尋結果中。DeepSeek 的這次曝光不是單一事件,它是一個警示:在追求速度勝過安全的 AI 平台上,存在著看不見的風險。在 noindex 標頭、集中式連結管理等基本保護機制成為業界標準之前,每個 AI 用戶都應該假設,他們分享的對話內容,任何人都可能找得到。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026 年 7 月 21 日,SEO 研究員 David Konitzny 發現 Google 可透過簡單搜尋指令 site:chat.deepseek.com/share 索引 DeepSeek 的「共享對話」頁面,導致工作文件、會計報表、加密貨幣分析、個人抱怨乃至醫療問題等機密內容全數曝光。
2026 年 7 月 21 日,SEO 研究員 David Konitzny 發現 Google 可透過簡單搜尋指令 site:chat.deepseek.com/share 索引 DeepSeek 的「共享對話」頁面,導致工作文件、會計報表、加密貨幣分析、個人抱怨乃至醫療問題等機密內容全數曝光。 事件根源並非駭客攻擊,而是 DeepSeek 缺乏基本的網頁安全機制:未加上 noindex 標籤、沒有集中式分享連結管理儀表板、也無一鍵撤銷功能,導致「分享」功能淪為隱私漏洞。
被曝光的對話中約有三分之一為俄語內容,事件也再次凸顯 DeepSeek 長期以來的隱私疑慮,包括透明度不足、跨境資料傳輸爭議及程式碼中疑似存在的資料回傳功能。