你的AI聊天,正在被全网围观?
摘要:SEO专家David Konitzny发现,通过特定搜索语法,Google可直接检索DeepSeek“共享对话”页面,暴露完整聊天记录(来源:LinkedIn披露 + MWS AI安全验证,2026年7月)。
你以为只是“分享个链接”,其实是在给全网递名片。
这次DeepSeek的事,说白了不是黑客入侵,而是“功能设计撞上现实人性”。用户主动生成的Shared Chats,本就默认公开,但问题在于——这些链接被Google收录了,而且还能被批量检索。这就从“你发给谁谁能看”,变成“谁会搜谁都能看”。
更扎心的是,Konitzny测试发现,这些内容里不仅有日常对话,还有工作文档标题、财务信息甚至业务思路。没有漏洞利用,没有复杂攻击,纯靠搜索引擎就能“被动情报收集”。这在安全视角下,已经等同于低门槛OSINT数据泄露。
官方说“这是功能不是漏洞”,也没错。但问题是——用户真的理解“公开”的含义吗?没有统一管理面板、没有一键撤销、没有生命周期控制,这种设计本身就是风险放大器。对比Yandex的Alisa AI(共享链接14天过期且禁止索引),DeepSeek在“可用性”和“安全性”的取舍上明显失衡。
说句人话:AI很聪明,但围着AI的系统,还很“天真”。
这件事真正刺痛人的地方不在技术,而在错位——我们拼命研究模型能力,却忽视了最基础的数据暴露面。安全从来不是模型参数问题,而是“人+系统”的整体工程。
你不是第一个把隐私交给AI的人,也不会是最后一个。但你至少该知道:很多泄露,不需要攻击,只需要“被看见”。
#靖元说AI #AI智商 #DeepSeek #AI安全 #数据隐私 #搜索引擎索引 #OSINT #大模型风险