Спільні чати DeepSeek індексуються Google й можуть стати доступними будь-кому через пошук. Після свого несподіваного відкриття дослідник обурився тим, що цей потенційно небезпечний механізм досі не усунули.
Проблему випадково виявив дослідник GEO-напряму компанії Peec AI Девід Коніцни під час тестування DeepSeek минулими вихідними.
За його словами, Google наразі індексує сторінки з каталогу /share/ DeepSeek (chat.deepseek.com/share), де платформа зберігає чати, якими користувачі вирішили поділитися. Скориставшись пошуковим оператором site:, їх можна без особливих зусиль знайти через Google.
«Це саме той тип витоку, якому, як багато хто з нас вважав, індустрія вже навчилася запобігати після інцидентів 2024 року. Але, схоже, ні», – написав Коніцни у своєму дописі в LinkedIn.
Найбільше занепокоєння викликає те, що ця проблема, ймовірно, існує вже давно. На Reddit можна знайти обговорення, присвячені їй, ще з 2025 року.
DeepSeek дозволяє користувачам створювати публічні посилання на чати за допомогою кнопки «Поділитися», розташованої в інтерфейсі розмови.
Перед створенням посилання користувач може вибрати, які запити та відповіді будуть до нього включені. Після цього DeepSeek показує повідомлення, що переглядати розмову може «будь-хто, хто має це посилання».
Втім, як зазначає Коніцни, у попередженні ніде не сказано, що саме посилання може бути проіндексоване пошуковими системами.
«На практиці це означає, що під “будь-ким” можуть матися на увазі не лише люди, яким ви навмисно надіслали посилання, а й ті, хто знайшов його через пошукову систему», – пояснив він.
Користувачі можуть будь-коли видалити спільні посилання через налаштування платформи. Однак дослідник припускає, що мало хто повертається до цих налаштувань після того, як один раз поділився своєю розмовою.
Щойно ввести в Google запит site.deepseek.com/share, пошукова система повідомляє, що показує лише найрелевантніші результати, оскільки також проіндексовано багато схожих сторінок.
Після цього дослідник повторив пошук, попросивши Google відобразити пропущені результати. Розширений пошук виявив, за його словами, «значну кількість» загальнодоступних сторінок зі спільними чатами.
Перевіривши інструменти розробника браузера, Коніцни також виявив, що такі поля, як inserted_at, показують час створення розмов. Інші метадані розкривають інформацію про те, як DeepSeek обробляв окремі запити. Це доповнює перелік потенційно конфіденційних даних із чатів, які можуть потрапити безпосередньо до пошукової видачі Google.
Хоча на перший погляд проблема може здатися несуттєвою, дослідник попереджає, що такий ненавмисний витік даних створює реальні ризики для конфіденційності.
Навіть якщо користувачі свідомо створюють публічні посилання, вони можуть не очікувати, що ці сторінки проіндексує пошукова система.
У результаті розмова, якою спочатку поділилися лише з колегою чи другом, згодом може стати доступною будь-кому, хто шукатиме пов’язані запити або переглядатиме проіндексовані сторінки.
Залежно від змісту таких чатів, у них можуть міститися особисті дані, бізнес-плани, вихідний код, конфіденційні документи або службові обговорення.
Якщо ваші спільні чати потрапили до пошукової видачі, найкраще рішення – видалити посилання на них.
Для цього в DeepSeek потрібно:
Відкрити Налаштування.
Перейти до розділу «Дані».
Вибрати «Спільні посилання» → «Керування».
Видалити непотрібні спільні посилання.

Інтерфейс має значення. І дуже велике. Саме такого висновку дійшов Коніцни. За словами дослідника, дискусії про безпеку штучного інтелекту часто зосереджуються на можливостях великих мовних моделей, тоді як набагато менше уваги приділяється продуктам та інтерфейсам, які визначають, як зберігаються й поширюються дані користувачів.
«Навіть найпотужніша модель може створювати серйозні ризики для конфіденційності, якщо системи, побудовані навколо неї, не розроблені з такою ж ретельністю», – зазначив він.
«Мене й досі вражає, наскільки легко зробити чати загальнодоступними та, в окремих випадках, відкрити доступ до дуже особистої інформації, яка ніколи не призначалася для широкого кола людей».