Son dönemde yapılan güvenlik incelemeleri, DeepSeek adlı popüler yapay zeka uygulamasının iOS sürümünde ciddi güvenlik açıkları tespit etti. Çin merkezli ByteDance tarafından kontrol edilen sunuculara, kullanıcı verilerinin şifrelenmeden iletildiği ortaya çıktı. Bu durum, uygulamayı kullanan milyonlarca kullanıcı için büyük bir güvenlik riski oluşturuyor.
DeepSeek Güvenlik Açıkları: Şifrelenmemiş Veriler ve Tehlikeler
Siber güvenlik uzmanları, DeepSeek'in iOS uygulamasında dört ana güvenlik sorunu keşfetmiş durumda:- Hassas veriler şifrelenmeden gönderiliyor: Kullanıcı bilgileri, şifrelenmeden ByteDance tarafından kontrol edilen sunuculara iletiliyor. Bu da verilerin kolayca ele geçirilebileceği anlamına geliyor.
- Kullanıcı bilgileri güvensiz bir şekilde saklanıyor: Uygulama, kullanıcı verilerini güvensiz ortamlarda depoluyor. Bu durum, verilerin üçüncü şahısların eline geçmesine zemin hazırlıyor.
- Kapsamlı veri toplama: DeepSeek, kullanıcıların ve cihazların gizli bilgilerini topluyor. Uygulama, kişisel verilere dair önemli bilgilere erişebiliyor.
- Veriler ByteDance’in sunucularına gönderiliyor: TikTok'un sahibi olan ByteDance, DeepSeek'in gönderdiği verileri kontrol ediyor. Bu da ciddi güvenlik ve gizlilik endişelerine yol açıyor.