Son zamanların en popüler yapay zeka sohbet botlarından biri olan DeepSeek, veri sızdırdığı şüpheleriyle gündemde. Siber güvenlik uzmanları, uygulamanın gizli bir kod içerdiğini ve bu kodun kullanıcı giriş bilgilerini China Mobile'a iletme potansiyeli olduğunu ortaya çıkardı.
Kanada merkezli siber güvenlik şirketi Feroot Security, DeepSeek'in web giriş sayfasında karmaşık bir şekilde gizlenmiş bir kod buldu. Yapılan incelemelerde bu kodun, China Mobile'a ait bir altyapıya bağlantı kurduğu belirlendi. Uzmanlara göre bu, kullanıcı verilerinin çalınma riski taşıdığını gösteriyor.
DeepSeek’in hesap oluşturma ve giriş yapma sistemleri bu gizli kodla entegre durumda. Siber güvenlik uzmanları, bu bağlantının, kullanıcı verilerinin Çin hükümetinin erişine açık olabileceği anlamına geldiğini söylüyor. DeepSeek'in gizlilik politikalarında verilerin Çin Halk Cumhuriyeti'nde saklandığı belirtiliyor ancak China Mobile ile doğrudan bağlantının bulunması, uygulamanın Çin devletiyle daha yakın bir ilişkisi olduğu ihtimalini güçlendiriyor.
DeepSeek, Ocak 2025'te piyasaya sürüldü ve kısa sürede ABD'de en çok indirilen uygulamalardan biri oldu. Ancak güvenlik açıkları nedeniyle uygulama inceleme altına alındı. ABD'li yetkililer, DeepSeek'in devlet cihazlarında yasaklanması için bir yasa tasarısı hazırlıyor. 2022’de TikTok’un devlet cihazlarında yasaklanmasına benzer bir düzenleme planlanıyor.
ABD Donanması, NASA ve Teksas eyaleti şimdiden uygulamayı yasakladı. Avustralya, Güney Kore ve İtalya da DeepSeek'in devlet sistemlerinde kullanılmasını engelledi.
Feroot Security CEO’su Ivan Tsarynny, DeepSeek’in içerdiği kod hakkında büyük endişeler taşıdıklarını belirtti. Tsarynny, "Çin’in Amerikalıları gözetleme yeteneğine sahip olması kaygı verici. Siber tehditlere karşı derhal etkili adımlar atılmalı" dedi.
Ayrıca Calgary Üniversitesi’nden Joel Reardon ve Kaliforniya Üniversitesi’nden Serge Egelman da DeepSeek’in China Mobile ile bağlantısını doğruladı. Araştırmacılar, test sürecinde veri aktarımı tespit etmediklerini ancak belirli kullanıcılar veya giriş yöntemleri için bunun mümkün olabileceğini söyledi.