
당신의 '비공개' DeepSeek 채팅이 Google Dork 하나로 노출될 수 있습니다
요약
DeepSeek의 '공유' 기능으로 생성된 공개 URL이 Google 검색 엔진에 인덱싱되어 민감한 대화 내용이 노출되는 보안 취약점이 발견되었습니다. API 키, 비밀번호, 독점 코드 등 개인정보가 포함된 채팅이 Google Dork를 통해 누구나 접근 가능한 상태로 노출될 수 있습니다.
핵심 포인트
- DeepSeek 공유 링크가 Google 검색 결과에 인덱싱됨
- Google Dork를 통해 민감한 대화 세션에 쉽게 접근 가능
- API 키, 비밀번호, 개인 문서 등 데이터 유출 위험 존재
- 공유 기능 사용 시 데이터 노출에 대한 각별한 주의 필요
tags: "security, privacy, deepseek, ai, osint, bugbounty"
당신의 "비공개" DeepSeek 채팅이 Google Dork 하나로 노출될 수 있습니다
요약 (TL;DR): DeepSeek의 "공유 (Share)" 기능은 AI 대화에 대한 공개 URL을 생성합니다. DeepSeek는 "링크가 있는 누구나 채팅을 볼 수 있다"고 사용자에게 경고하고 있지만, 치명적인 2차 효과가 존재합니다: Google이 이러한 공유 링크들을 적극적으로 인덱싱 (Indexing)하고 있다는 점입니다. 간단한
site:chat.deepseek.com/sharedork를 사용하면 API 키, 비밀번호, 독점 코드, 의료 기록 및 개인 문서를 포함한 대화 내용이 인터넷 전체에 노출됩니다. 민감한 데이터가 포함된 채팅을 공유한 적이 있다면, 그것은 이미 공개된 것으로 간주해야 합니다.
발견 (The Discovery)
일상적인 OSINT (Open Source Intelligence) 정찰을 수행하던 중, Google 검색 결과에서 놀라운 점을 발견했습니다:
site:chat.deepseek.com/share
이 간단한 검색 연산자는 공유된 DeepSeek 대화로 바로 연결되는 클릭 가능한 링크들을 반환합니다. URL은 예측 가능한 패턴을 따릅니다:
이것은 스크린샷이 아닙니다. URL을 가진 사람이라면 누구나 접근할 수 있는 **실시간으로 완전히 렌더링된 채팅 세션 (Live, fully-rendered chat sessions)**입니다. 그리고 이제는 검색 엔진 인덱싱 덕분에, site: 쿼리를 입력할 줄 아는 사람이라면 누구나 접근할 수 있게 되었습니다.
![Google 검색 결과가 DeepSeek 공유 링크를 인덱싱하는 스크린샷]

DeepSeek가 잘하고 있는 점 (그리고 부족한 점)
DeepSeek가 위험성에 대해 완전히 침묵하고 있는 것은 아닙니다. **"공유 (Share)"**를 클릭하면 UI에 명확한 경고가 표시됩니다:
"공개 링크 생성 (Create public link)"
"링크가 있는 누구나 귀하가 공유한 대화를 볼 수 있습니다. 민감하거나 개인적인 내용이 있는지 확인해 주세요. 공유된 링크는 언제든지 설정(Settings) > 데이터(Data)에서 관리할 수 있습니다."
이것은 좋은 부분입니다. 이는 고지된 동의 (Informed consent)를 확립하고 사용자에게 스스로 검열할 것을 상기시켜 줍니다.
그 사고 모델은 Googlebot이 해당 URL을 크롤링(Crawling)하고 인덱싱(Indexing)하는 순간 깨집니다. 그 시점에서 대화는 더 이상 "친구와 공유하는 것"이 아닙니다. 그것은 공개된 웹(Open web)에 게시되며, 캐싱(Caching)되고, 아카이브(Archived)되며, 잠재적으로 제3자 데이터셋에 의해 스크래핑(Scraping)됩니다.
이것이 위험한 이유
AI 채팅 세션은 단순한 일상적인 질의응답이 아닙니다. 그것들은 우리의 IDE, 상담용 소파, 법률 메모장, 그리고 시스템 관리 터미널의 확장 기능이 되었습니다. 사용자들은 Stack Overflow에 게시하거나 트위터(Twitter)에 공개적으로 올리지 않을 내용들을 LLM 대화창에 붙여넣습니다.
다음은 제가 목격한 것(그리고 공격자들이 현재 사냥하고 있는 것)의 비포괄적인 목록입니다:
| 데이터 유형 | 위험 수준 | 노출 사례 |
|---|---|---|
| API 키 및 토큰 (API Keys & Tokens) | 🔴 치명적 (Critical) | AWS 자격 증명, OpenAI 키, 데이터베이스 연결 문자열 |
| ... |
한번 인덱싱되면, 이 데이터는 OSINT 롱테일(Long-tail) 영역으로 진입합니다. 설령 나중에 DeepSeek가 공유 링크를 제거하거나 사용자가 대화를 삭제하더라도, 해당 URL은 다음 장소에 남아 있을 수 있습니다:
- Google 캐시 (
cache:연산자) - Wayback Machine (archive.org)
- 수동적 DNS 및 URL 스캐닝 서비스 (URLScan, VirusTotal)
- 제3자 AI 학습용 스크래퍼 (Scrapers)
기술적 메커니즘
발생하는 과정
- 사용자가 "공유(Share)"를 클릭 → DeepSeek가 인증이 필요 없는 공개 URL을 생성합니다.
- 사용자가 URL을 배포 → Slack, 이메일, Twitter DM, 블로그 게시물 또는 문서를 통해 배포합니다.
- Googlebot이 URL을 발견 → 리퍼럴 로그(Referral logs), 사이트맵(Sitemaps) 또는 공개 페이지의 임베디드 링크를 통해 발견합니다.
- URL이 인덱싱됨 → 몇 시간 또는 며칠 내에 Google 검색에 나타납니다.
- 공격자가 구글 도킹(Dorking) 수행 →
site:chat.deepseek.com/share intext: "API_KEY"또는site:chat.deepseek.com/share intext:"password"또는site:chat.deepseek.com/share filetype:pdf,docx,md,txt,key등.
누락된 부분
DeepSeek는 공유 링크에 대해 기본적인 **크롤러 지시어 (Crawler directives)**를 구현하지 않은 것으로 보입니다:
/share/*엔드포인트에X-Robots-Tag: noindexHTTP 헤더가 없습니다.- 공유된 페이지의 HTML에 **
<meta name="robots" content="noindex">**가 없습니다. robots.txt에 **Disallow: /share/**가 없습니다 (또는 존재하더라도 효과가 없습니다).
이것들은 검색 엔진에 _"이 페이지가 존재하지만, 인덱스(index)에는 등록하지 마세요."_라고 알려주는 표준적이고 구현하기 매우 쉬운 제어 방식들입니다. 이러한 조치가 없으면, 공유된 링크는 일반적인 공개 웹 페이지와 동일하게 취급됩니다.
개념 증명 (Proof of Concept)
30초 이내에 직접 확인할 수 있습니다:
- Google을 엽니다.
site:chat.deepseek.com/share를 입력합니다.- 아무 결과나 클릭합니다.
- 이제 당신은 생판 모르는 타인의 AI 대화 내용을 읽고 있게 됩니다.
더 정밀한 검색을 원한다면:
site:chat.deepseek.com/share "sk-" # OpenAI 스타일의 API 키
site:chat.deepseek.com/share "BEGIN RSA" # 개인 키 (Private keys)
site:chat.deepseek.com/share "password" # 자격 증명 (Credential) 관련 논의
...
⚠️ 책임 있는 연구 공지 (Responsible Research Notice): 발견된 노출된 자격 증명에 상호작용하거나, 수정하거나, 악용하지 마십시오. 해당 정보를 플랫폼에 보고하거나, 귀하의 조직에 속한 것이라면 즉시 교체(rotate)하십시오.
영향 평가 (Impact Assessment)
| 요인 | 평가 |
|---|---|
| 범위 | 전 세계 — "공유(Share)"를 클릭한 적이 있는 모든 DeepSeek 사용자 |
| ... |
이것은 사실상 설정 수준의 정보 노출 (configuration-level information disclosure) 취약점입니다. 기능 자체는 코딩된 대로 작동하지만, 해당 코딩 결정이 보안 및 프라이버시에 미칠 영향이 충분히 모델링되지 않았습니다.
사용자가 지금 즉시 해야 할 일
1. 공유된 링크 점검
DeepSeek의 Settings > Data로 이동하여 지금까지 생성한 모든 공유 대화 내용을 검토하십시오. 다음 내용이 포함된 것은 무엇이든 삭제하십시오:
- 자격 증명 (Credentials)
- 내부 코드 또는 아키텍처
- 개인 정보 또는 의료 정보
- 빌보드 광고판에 인쇄하고 싶지 않은 모든 것
2. 노출된 비밀 정보 교체 (Rotate)
공유된 DeepSeek 채팅에 API 키, 비밀번호 또는 토큰을 단 한 번이라도 붙여넣은 적이 있다면, 즉시 교체(rotate)하십시오. 해당 정보가 유출되었다고 가정해야 합니다.
3. LLM에 비밀 정보 붙여넣기 중단
AI 도구에 대해 제로 트러스트 데이터 위생 (zero-trust data hygiene) 정책을 채택하십시오:
- 플레이스홀더 변수 사용:
API_KEY = "<REDACTED>" - 붙여넣기 전 로그와 코드를 정화 (Sanitize) 하십시오.
- 민감한 워크플로우에는 로컬 모델 (Ollama, LM Studio) 사용을 권장합니다.
4. 브라우저 확장 프로그램 사용
sk-, AKIA, 또는 -----BEGIN PRIVATE KEY-----와 같은 패턴이 포함된 양식을 제출하기 전에 경고를 주는 확장 프로그램 사용을 고려하십시오.
DeepSeek를 위한 권장 사항
만약 DeepSeek 관계자가 이 글을 읽는다면, 해결 방법은 간단하며 마찰이 적습니다:
- 모든
/share/*페이지에 즉시noindex메타 태그를 추가하십시오. - 모든 공유된 대화 엔드포인트에
X-Robots-Tag: noindex를 제공하십시오. robots.txt를 업데이트하여/share/경로를 허용하지 않도록 설정하십시오.- 이미 인덱싱된 링크에 대해 Google Search Console을 통해 URL 삭제를 요청하십시오.
- UX 경고를 강화하여 다음과 같이 명시하십시오: "공유된 링크는 검색 엔진에 의해 인덱싱되거나 제3자에 의해 아카이브될 수 있습니다."
- 공유된 채팅에 대해 선택적인 비밀번호 보호 또는 유효 기간이 있는 만료 링크 도입을 고려하십시오.
이것들은 생소한 보안 조치가 아닙니다. 사용자 대상의 공개 URL을 생성하는 모든 플랫폼이 갖춰야 할 기본적인 프라이버시 위생 수칙입니다.
향후 계획
이번 발견은 **AI 채팅 플랫폼 노출 (AI chat platform exposure)**에 관한 광범위한 연구 노력의 일환입니다. 저는 현재 여러 플랫폼에 걸쳐 인덱싱된 AI 대화 내의 민감한 데이터 유출을 체계적으로 식별하기 위한 자동화된 정찰 (reconnaissance) 도구를 개발하고 있습니다.
만약 당신이 보안 연구원, 레드팀 (red teamer), 또는 버그 바운티 헌터 (bug bounty hunter)라면, 이는 매우 풍부한 공격 표면 (attack surface)입니다. LLM 도입과 미흡한 크롤러 위생의 교차점은 OSINT 데이터 유출의 새로운 카테고리를 만들어내고 있습니다.
공개 타임라인
| 날짜 | 이벤트 |
|---|---|
| 2026-07-27 | 문제 식별 및 검증 |
| 2026-07-27 | 공개 인지용 기사 게시 (본 포스트) |
참고: 이 기사는 **공익 광고 (public service announcement)**의 목적으로 게시되었습니다. 목표는 비난이 아닌 사용자의 안전과 책임감 있는 플랫폼 개선입니다. DeepSeek는 인상적인 기술을 구축하고 있으며, 이는 급격히 확장되는 제품에서 흔히 발생하는 실수입니다.
결론
여러분이 즐겨 사용하는 AI 챗봇의 "공유 (share)" 버튼은 비공개 DM이 아닙니다. 그것은 **게시 메커니즘 (publication mechanism)**입니다. 플랫폼이 적절한 크롤러 제어 (crawler controls)를 구현할 때까지, 모든 공유된 링크를 Hacker News 메인 페이지에 게시된 것처럼 취급하십시오.
여러분의 비밀은 그 데이터가 도달하게 되는 가장 보안이 취약한 검색 인덱스 (search index)만큼만 안전합니다.
정신을 바짝 차리십시오. 경계심을 유지하십시오. 그리고 제발, $DEITY의 이름으로, 채팅창에 .env 파일을 붙여넣는 일을 멈추십시오.
실제 환경에서 노출된 데이터를 발견하셨나요? LLM 데이터 위생 (data hygiene)에 대한 의견이 있으신가요? 아래에 댓글을 남기거나 @toxy4ny.bsky.social 로 연락해 주세요.
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기