Pengantar
DeepSeek merupakan platform artificial intelligence (AI) yang sedang naik daun dalam beberapa waktu terakhir. Diklaim lebih unggul daripada ChatGPT dan platform AI Barat lainnya, DeepSeek memiliki popularitas yang terus meningkat. Namun, ada beberapa peringatan yang perlu diperhatikan bagi pengguna terkait keamanan data pribadi dan sensitif saat menggunakan platform ini.
Kelemahan Database DeepSeek
Peneliti dari perusahaan cloud Wiz menemukan kelemahan pada database backend milik DeepSeek yang menyebabkan informasi sensitif seperti riwayat chat, kunci API, log sistem, dan data sensitif lainnya bocor secara publik. Database tersebut tidak dilindungi dengan password, sehingga memungkinkan siapa pun untuk mengakses lebih dari satu juta baris log di dalamnya. Menurut peneliti Wiz, riwayat chat yang bocor menggunakan bahasa Mandarin namun dapat dengan mudah diterjemahkan.
Keamanan Database DeepSeek
Wiz melaporkan temuan kelemahan tersebut kepada tim DeepSeek, yang kemudian segera mengamankan database tersebut. Meskipun demikian, belum diketahui apakah ada pihak lain yang telah mengakses database sebelumnya dan berapa lama database tersebut terekspos sebelum ditemukan oleh Wiz.
Perbandingan dengan Platform AI Lainnya
DeepSeek menggunakan database ClickHouse yang dapat diakses tanpa autentikasi, memungkinkan siapa pun yang menemukan database tersebut untuk menjalankan kueri SQL dan mengakses data di dalamnya. Kelemahan ini memungkinkan kontrol penuh terhadap database dan potensi peningkatan hak akses di dalam lingkungan DeepSeek, memberikan peluang bagi hacker untuk mengakses sistem internal perusahaan startup asal China tersebut.
Kontroversi seputar DeepSeek
Sejak popularitasnya meroket, DeepSeek telah menghadapi berbagai kontroversi terkait keamanan dan penggunaan data. Beberapa regulator, termasuk di Italia dan Irlandia, bahkan membuka investigasi terhadap platform ini. Akibatnya, aplikasi DeepSeek bahkan sempat dihapus dari App Store di Italia.
Kesimpulan
DeepSeek, meskipun memiliki teknologi canggih dan potensi besar dalam bidang AI, harus tetap memperhatikan keamanan data pengguna. Kelemahan pada database seperti yang ditemukan oleh Wiz menjadi peringatan bagi pengguna dan pengembang platform untuk meningkatkan sistem keamanan secara menyeluruh. Semoga dengan langkah-langkah yang tepat, DeepSeek dapat terus berkembang dan memberikan manfaat yang positif bagi pengguna dan industri AI secara keseluruhan.
(vmp/fay)