Asya
DeepSeek kullanıcılarının özel sohbetleri Google’a sızdı
Çin merkezli yapay zekâ sohbet botu DeepSeek kullanıcılarının çalışma belgeleri ve kişisel mesajları içeren diyalogları Google arama sonuçlarında açık erişime çıktı. Veri görünürlüğü, kullanıcıların üçüncü kişilere aktarım amacıyla “Paylaş” seçeneğini etkinleştirerek ürettiği kamuya açık bağlantıların arama motoru tarafından indekslenmesinden kaynaklandı.
Çin merkezli yapay zekâ sohbet botu DeepSeek kullanıcılarına ait diyaloglar, çalışma belgeleri ve kişisel mesajlar Google arama motorunda açık erişime çıktı.
Durumun, kullanıcıların yazışmaları üçüncü kişilere aktarmak amacıyla oluşturduğu kamuya açık bağlantıların Google tarafından indekslenmesinden kaynaklandığı tespit edildi.
Süreç, DeepSeek arayüzündeki “Paylaş” seçeneğiyle işliyor. Bu özellik etkinleştirildiğinde kullanıcı metnin belirli bölümlerini işaretliyor ve platform herkesin erişebileceği bir internet adresi üretiyor.
Sistem işlem sırasında söz konusu içeriğin bağlantıya sahip olan herkese açık hale geleceği bilgisini veriyor. Arama motoru da yalnızca hesap sahiplerinin manuel olarak genel erişime açtığı diyalogları sonuçlarda listeliyor.
Ocak 2025’te bulut güvenliği şirketi Wiz Research uzmanları, DeepSeek veri tabanından gizli bilgilerin sızdığını tespit ettiklerini duyurmuştu. Geliştirici firmaya bildirilen sorun hızla giderilmişti.
Uzmanların değerlendirmelerine göre açık erişime sızan veriler arasında sohbet geçmişleri, gizli anahtarlar, arka plan sistem ayrıntıları ve diğer gizli bilgileri içeren 1 milyondan fazla veri satırı yer alıyordu.
DeepSeek, kuruluşundan bu yana 7 milyar dolardan fazla yatırım toplayarak Çin’in en yüksek piyasa değerine sahip yapay zekâ girişimi konumuna geldi.
Platformun kullanıma sunulmasından itibaren dünya genelinde çok sayıda ülke, ulusal güvenlik ve kişisel verilerin korunması kaygıları doğrultusunda hükümet düzeyinde ve kamu kurumlarında sistemin kullanımına yönelik yasak veya kısıtlamalar getirdi.
Axios’un aktardığı bilgilere göre ABD Kongresi üyelerinin Çin menşeli sohbet botunu kullanmasına izin verilmiyor.
2026 yılı başlarında ise İtalya Veri Koruma Kurumu, kişisel verilerin işlenme yöntemlerine dair bilgi eksikliği gerekçesiyle DeepSeek erişimini engelledi.
Yapay zekâ sistemlerinde benzer veri güvenliği sorunları daha önce de yaşanmıştı. 2023 yılında OpenAI şirketine ait ChatGPT yazılımında, açık kaynaklı “redis-py” adlı Redis müşteri kütüphanesindeki bir hata nedeniyle bazı kullanıcıların kişisel verileri internete sızmıştı.
Söz konusu teknik aksaklık, ChatGPT abonelik doğrulama e-postalarının bir kısmının yanlış kullanıcılara gönderilmesine yol açmıştı.