Bagian Pembuka
Aplikasi DeepSeek, sebuah alat AI populer di iPhone, sedang menjadi pusat perhatian karena ditemukan mengumpulkan dan mengirim data sensitif pengguna ke Tiongkok tanpa dienkripsi. Para ahli keamanan dari perusahaan NowSecure telah menemukan beberapa kerentanan serius dalam cara aplikasi ini memproses data, meningkatkan risiko serangan dan pencurian informasi. Penghapusan fitur Keamanan Transportasi Aplikasi (ATS) oleh Apple dan pengiriman data melalui server platform Volcano Engine milik ByteDance semakin memicu kekhawatiran komunitas teknologi tentang masalah keamanan dan privasi pengguna.
Isi Utama
1. Aplikasi DeepSeek dan Kerentanan Keamanan
Para ahli keamanan dari NowSecure telah menemukan bahwa DeepSeek mengumpulkan dan mengirim data sensitif dari perangkat pengguna melalui internet tanpa dienkripsi. Hal ini meningkatkan risiko data tersebut dicuri atau dimodifikasi oleh para hacker. “DeepSeek mengirim beberapa data tentang perangkat dan pengguna melalui internet tanpa dienkripsi, yang berarti data ini dapat diretas oleh hacker untuk mencuri atau mengubah informasi dengan tujuan tertentu,” kata perwakilan NowSecure.
Aplikasi DeepSeek pada iPhone mengirim data sensitif ke Tiongkok – 1Aplikasi DeepSeek mengirim data dari perangkat pengguna ke server di Tiongkok tanpa enkripsi (Foto: NowSecure).
2. Kerentanan Fitur App Transport Security (ATS)
Fitur App Transport Security (ATS) adalah fitur keamanan yang diperkenalkan oleh Apple sejak versi iOS 9 dan macOS 10.11 untuk melindungi data yang dikirim melalui jaringan pada aplikasi iOS dan macOS. Fitur ini membantu melindungi data dari aplikasi yang dikirim melalui internet agar tidak dicuri atau dimodifikasi oleh hacker, meningkatkan privasi saat mengirim informasi melalui internet dan mengurangi risiko serangan jaringan.
Namun, DeepSeek menonaktifkan fitur ATS, sehingga data pengguna tidak dienkripsi ketika dikirim melalui internet. “Karena fitur ATS dinonaktifkan, DeepSeek mengirim data tanpa enkripsi melalui internet,” komentar perwakilan NowSecure.
3. Server dan Platform Penyimpanan
Para ahli dari NowSecure juga menemukan bahwa data dari DeepSeek dikirim ke server yang dikelola oleh platform cloud dan penyimpanan bernama Volcano Engine, yang dikembangkan oleh ByteDance, induk perusahaan TikTok. Hal ini semakin memunculkan kekhawatiran tentang keamanan ketika menggunakan alat AI DeepSeek dari Tiongkok.
4. Keberatan tentang Koleksi Data Pengguna
Pada awal minggu ini, Associated Press melaporkan bahwa mereka menemukan situs web DeepSeek dikonfigurasi untuk mengirimkan informasi login pengguna ke China Mobile, perusahaan telekomunikasi milik pemerintah Tiongkok. Temuan ini semakin memberikan alasan bagi pemerintah negara seperti Amerika Serikat, Australia, Italia, Belgia, Korea Selatan, dll., untuk melarang pejabat dan anggota militer menggunakan DeepSeek.
5. Perbandingan dengan TikTok
DeepSeek, seperti TikTok, aplikasi populer lainnya dari Tiongkok, juga menghadapi kekhawatiran tentang keamanan dan koleksi data pengguna. Ledakan dan kekhawatiran terhadap DeepSeek membuat banyak orang mengingat TikTok, yang saat ini telah dilarang di banyak negara karena kekhawatiran keamanan dan koleksi data pengguna.
6. Pengguna Biasa dan Keberatan Keamanan
Menariknya, pengguna biasa tampaknya tidak terlalu peduli dengan kekhawatiran keamanan data saat menggunakan DeepSeek. Bukti ini adalah bahwa situs web alat AI ini masih memiliki kunjungan yang terus meningkat, menjadikannya bot percakapan AI terpopuler kedua di dunia, setelah ChatGPT. Aplikasi DeepSeek juga melebihi ChatGPT untuk menjadi aplikasi AI dengan unduhan terbanyak bulan lalu di App Store.
Kesimpulan
Penghapusan fitur keamanan ATS oleh Apple dan pengiriman data tanpa enkripsi ke server di Tiongkok oleh DeepSeek telah memicu kekhawatiran serius tentang keamanan dan privasi pengguna. Meskipun aplikasi ini tetap menarik pengguna karena kemudahannya, para ahli keamanan menyarankan pengguna untuk hati-hati dalam penggunaannya dan mempertimbangkan risiko keamanan potensial. Pengguna perlu mempelajari aplikasi dengan baik sebelum digunakan, terutama jika berkaitan dengan pemrosesan data sensitif.
Referensi
- NowSecure. (2025). [Aplikasi DeepSeek pada iPhone mengirim data sensitif ke Tiongkok]. Dantri.com.vn.
- Associated Press. (2025). [Situs web DeepSeek mengirimkan informasi login ke China Mobile].
- Apple. (2015). [App Transport Security]. Dokumentasi Pengembang Apple.