Deepseek Veri Gizliliği ve AI Güvenlik Riskleri Üzerindeki Ateş Altında


Çin yapay zeka girişimi Deepseek, kullanıcı verilerini ve AI istemlerini uygun rıza olmadan aktardığı iddia edildiği için Güney Koreli yetkililerden yoğun bir inceleme altında. Tartışma, Kore’nin Veri Koruma Otoritesi Kişisel Bilgi Koruma Komisyonu’nun (PIPC), 18 Nisan 2025’te Hangzhou Deepseek Yapay Zeka A.Ş. Ltd.’yi Ocak ayında Güney Koreli lansmanı sırasında kullanıcı izinlerini atlamakla suçlayarak ayrıntılı bir açıklama yaptı.

PIPC’ye göre, Deepseek uygulaması Kore uygulama pazarında hala mevcut olduğunda, şirket kişisel bilgileri ve hem Çin hem de Amerika Birleşik Devletleri’ndeki kuruluşlara kullanıcıya giren AI istemleri önceden kullanıcı izni almadan iletti. Bu eylemler, Güney Kore’nin katı gizlilik yasalarını doğrudan ihlal etti ve Şubat 2025’ten bu yana uygulama indirmelerinin ülkedeki indirilmesine yol açtı.

Deepseek Kullanıcı Veri Tartışması

Komisyon ayrıca, kullanıcıların AI sistemine içerik girdisinin Pekin Volcano Engine Technology Co. Ltd. ile birlikte kullanıcıların cihazları, ağları ve uygulama kullanımı hakkındaki verilerle paylaşıldığını ortaya koydu. Deepseek daha sonra, bu veri aktarımının kullanıcı deneyimini geliştirmeyi amaçladığını ve 10 Nisan itibariyle uygulamayı durdurduğunu belirtti. Ancak, hasar zaten yapılmıştı ve veri güvenliği ve yapay zekanın etik kullanımı ile ilgili sorular küresel olarak gündüz olarak gündeme getirildi.

Siber Express, durum hakkında daha fazla bilgi edinmek için Deepseek’e ulaştı. Ancak, bunu yazarken, veri gizlilik ihlallerini ele alan resmi bir açıklama veya yanıt paylaşılmamıştır.

Deepseek’in meteorik yükselişi ve serpinti

2023 yılında kurulan Deepseek, AI manzarasında hızla yıkıcı bir güç haline geldi. Deepseek-V3, Deepseek-R1 ve Janus-Pro dahil modellerinin Openai ve Stabilite AI gibi rakip endüstri devlerine, ancak maliyet ve enerji tüketiminin bir kısmında rakip olabileceğini iddia etti. Ocak ayında, Deepseek’in uygulaması Apple’ın ABD’deki App Store sıralamasının zirvesine yükseldi ve ChatGPT’yi bile aştı.

Şirket, Arxiv’e Deepseek-R1 modelinin Openai’nin tescilli teklifleriyle karşılaştırılabilir akıl yürütme yetenekleri sunduğunu iddia eden bir makale sundu. Bu iddialar hala doğrulanmamış olsa da, en az bir bağımsız araştırmacı tarafından “makul” kabul edilmiştir.


Tarayıcınız video etiketini desteklemez.

Kırılma performansının ardından Deepseek, Nvidia ve Broadcom gibi önde gelen AI yonga sağlayıcılarının hisselerinde keskin bir düşüşle çakışan “büyük ölçekli kötü niyetli saldırılar” tarafından hedeflendiğini iddia etti. Sadece Nvidia tek bir günde şaşırtıcı bir 589 milyon dolarlık piyasa değeri kaydetti.

Deepseek’in Popülerliği Siber suçlular tarafından sömürüldü

Hızlı başarısı ile Deepseek de siber suçluların dikkatini çekti. Siber güvenlik firması Cyble, kimlik avı, kötü amaçlı yazılım ve yatırım dolandırıcılıklarında şirketin adını ve itibarını artıran bir artış olduğunu bildirdi. Araştırma bölümleri, Cyble Araştırma ve İstihbarat Laboratuvarı (CRIL), Deepseek’i taklit eden çok sayıda hileli alan belirledi:

  • kayıtsız kimse[.]com
  • derin beyazlık[.]com
  • Deepseek-ai[.]bulut
  • Deepseek[.]tekne
  • Deepseek paylaşımları[.]com
  • Deepseek-aiassistant[.]com
  • Usadeepseek[.]com
DeepseekDeepseek
Kripto Kimlik avı web sitesi Deepseek’i taklit eden (Kaynak: Cyble)

Bu web sitelerinin, kripto para birimi ve kişisel verileri çalmak için tasarlanmış aldatıcı QR kod tabanlı kimlik avı şemalarını barındırdığı bulunmuştur. Bazı durumlarda, kullanıcılar meşru cüzdan bağlantı arayüzlerini taklit ederek cüzdanlarını tehlikeye atan QR kodlarını taramak için kandırıldı.

Özellikle ilgili bir site, Deepseek paylaşımları[.]Com, yanlış bir şekilde Deepseek’te IPO öncesi hisseler sunduğunu iddia etti-şirketin özel olarak tutulmasına ve halka arz ile ilgili hiçbir duyuru yapmamış olmasına rağmen. Cyble, bu sahte yatırım alanlarının Deepseek’i çevreleyen hype’dan yararlanma yetenekleri nedeniyle özellikle tehlikeli olduğu konusunda uyardı.

Uluslararası tepki ve güvenlik endişeleri

Güney Kore’nin ötesinde, Deepseek uluslararası tepkiyle karşılaştı. Tayvan Dijital İşler Bakanlığı Şubat ayında kamu sektöründe Deepseek AI Chatbot kullanımını yasakladı. Yasak, chatbot’un “Tayvan bir ülke mi?” Gibi politik olarak hassas sorulara yanıt vermesinden sonra geldi. Çin’in resmi duruşuyla uyumlu olarak, potansiyel siyasi önyargı konusunda endişe yaratarak.

Yasak, sınır ötesi veri iletimiyle ilişkili risklere atıfta bulunarak devlet kurumlarına, devlet okullarına ve kritik altyapıya yayıldı. Radio Free Asya, Tayvan’ın ulusal bilgi güvenliğini koruma çabalarını vurgulayarak yasağı bildirdi.

ABD’de, ABD Donanması, NASA ve Kongre Ofisleri gibi ajansların, AI’nın denizaşırı veri depolama nedeniyle ulusal güvenlik risklerine atıfta bulunarak Deepseek’i kullanmaya tavsiye ettikleri bildirildi. Yasama organı Itsunori Onodera da dahil olmak üzere Japon yetkililer, Deepseek’in tartışmalı bölgelerdeki Çin toprak iddialarıyla uyumlu yanıtlarından sonra endişeleri dile getirdi.

Çözüm

Deepseek’in yükselişi, yapay zekadaki daha büyük bir eğilimi yansıtıyor-gizlilik, etik ve siber güvenlik konusundaki endişelerle eşlik eden hızlı tempolu inovasyon. Deepseek uygulaması yoğun bir inceleme altında olmaya devam ediyor ve şirketin geleceği, güvenlik kusurlarını ne kadar hızlı ele alabileceğini ve güvene sahip olabileceğini düşünebilir.

Bu devam eden bir hikaye ve Cyber ​​Express durumu yakından izleyecek. Veri gizliliği tartışmaları veya şirketten herhangi bir resmi açıklama hakkında daha fazla bilgiye sahip olduğumuzda bu yayını güncelleyeceğiz.

Medya Feragatnamesi: Bu rapor, çeşitli yollarla elde edilen iç ve dış araştırmalara dayanmaktadır. Sağlanan bilgiler yalnızca referans amaçlıdır ve kullanıcılar buna güvenmeleri için tam sorumluluk taşırlar. Cyber ​​Express, bu bilgileri kullanmanın doğruluğu veya sonuçları konusunda hiçbir sorumluluk kabul etmez.



Source link