Yapay Zeka

DeepSeek veri sızdırırken yakalandı!

Siber güvenlik uzmanları, Çin merkezli popüler yapay zeka sohbet botu DeepSeek’in içinde gizli bir kod bulunduğunu ve bu kodun kullanıcı giriş bilgilerini China Mobile’a iletme olasılığını tespit etti. Bu durum, veri gizliliği ve ulusal güvenlik konularında ciddi endişeleri beraberinde getirdi.

DeepSeek verileri Çin’e mi aktarılıyor?

Ocak 2025’te piyasaya sunulan DeepSeek, kısa süre içinde ABD’de iOS App Store’da en çok indirilen uygulama haline geldi. ChatGPT gibi rakiplerini geride bırakarak geniş bir kullanıcı kitlesine ulaşan uygulama, şimdi güvenlik açıkları nedeniyle inceleme altına alınmış durumda.

Kanada merkezli Feroot Security, DeepSeek’in web giriş sayfasında karmaşık bir şekilde gizlenmiş bir kod tespit etti. Bu kodun çözümlenmesi sonucu, China Mobile’a ait bir altyapıya bağlantı kurulduğu ortaya çıktı.

Söz konusu kodun, DeepSeek’in hesap oluşturma ve giriş yapma süreçlerine entegre olduğu belirlendi. Uzmanlar, bu durumun kullanıcı verilerinin Çin hükümetinin erişimine açık olabileceğine dikkat çekti.

DeepSeek’in gizlilik politikası, kullanıcı verilerinin Çin Halk Cumhuriyeti’ndeki sunucularda saklandığını doğruluyor. Ancak doğrudan China Mobile ile bağlantının bulunması, uygulamanın Çin devlet altyapısıyla önceki tahminlerden daha yakın bir ilişkiye sahip olduğunu gösteriyor. ABD, China Mobile’ın Çin devletiyle bağlantıları nedeniyle daha önce şirkete yönelik sınırlı yaptırımlar uygulamıştı.

Feroot Security CEO’su Ivan Tsarynny, DeepSeek’in içerdiği kod hakkında ciddi endişeler taşıdığını ifade etti. Konuyla ilgili yaptığı açıklamada, Çin’in Amerikalıları gözetleme kapasitesine sahip olmasının kaygı verici olduğunu söyledi. Tsarynny, bu tür siber tehditlere karşı etkili önlemler alınması gerektiğini vurguladı.

Üniversite araştırmacıları Joel Reardon (Calgary Üniversitesi) ve Serge Egelman (Kaliforniya Üniversitesi) de DeepSeek’in giriş sisteminin China Mobile ile bağlantısını doğruladı. Araştırmacılar, test süreçlerinde veri aktarımı tespit etmediklerini ancak bazı kullanıcılar veya giriş yöntemleri için bunun mümkün olabileceğini bildirdi.

Kullanıcılar, giderek daha fazla mahrem bilgiyi yapay zeka sistemleriyle paylaşırken, DeepSeek’in içerdiği güvenlik açıkları veri gizliliği açısından önemli riskler oluşturmaktadır. Hem kişisel bilgiler hem de ticari sırlar içerebilecek kullanıcı verilerinin yabancı hükümetlerin erişimine açık olması, ciddi bir güvenlik tehdidi olarak değerlendirilmektedir.

ABD’li yetkililer, DeepSeek’in hükümet cihazlarında kullanılmasını yasaklamak üzere bir yasa tasarısı hazırlıyor. Temsilciler Darin LaHood ve Josh Gottheimer tarafından hazırlanan bu tasarı, 2022 yılında TikTok’un devlet cihazlarında yasaklanmasını sağlayan düzenlemeye benzer bir yapı taşıyacak. ABD Donanması ve NASA gibi kurumlar, DeepSeek’i şimdiden yasakladı. Ayrıca Avustralya, Güney Kore ve İtalya da devlet sistemlerinde uygulamanın kullanımını engelledi.