딥씨크 개인정보 유출 논란! 중국 국영 통신사와 연결 의혹? 🔍
최근 AI 챗봇 딥씨크(DeepSeek)가 개인정보 유출 논란에 휩싸였습니다.
캐나다의 한 보안업체가 딥씨크의 웹사이트 로그인 페이지에서 ‘숨겨진 코드’를 발견했고,
이 코드가 중국 국영 통신사인 차이나 모바일(China Mobile)로 사용자 정보를 전송할 가능성이 있다는 분석을 내놨습니다.
미국을 비롯한 서방 국가에서는 딥씨크 사용을 금지하려는 움직임이 나오고 있는데요.
과연 이번 논란의 진실은 무엇일까요? 🧐
1. 딥씨크 개인정보 유출 의혹, 무슨 일이 있었나?
캐나다의 보안업체 루트시큐리티(Root Security)는 최근 딥씨크의 코드 분석을 통해
로그인 시 사용자 정보가 중국 국영 통신사 차이나 모바일로 전송될 수 있는 코드가 숨겨져 있다고 발표했습니다.
🔎 보안업체의 주장
✔ 딥씨크 로그인 시 디바이스 정보·IP 주소·사용자 활동 데이터를 수집
✔ 이 데이터가 차이나 모바일(CMP.com) 서버로 전송될 가능성
✔ 코드가 복잡하게 난독화되어 있어 분석이 어려움
🚨 특히, 문제의 코드가 의도적으로 ‘숨겨져’ 있었다는 점이 논란의 핵심!
2. 문제의 코드, 정말 의도적으로 숨겨졌을까?
💡 코드 분석 결과
1️⃣ 로그인 시 사용자 정보를 자동 수집
2️⃣ 이 정보를 특정 URL(CMP.com)로 전송
3️⃣ 이 URL이 중국 국영 통신사 차이나 모바일 소유
보안 전문가들은 이 코드가 단순한 로그인 과정이 아니라, 백그라운드에서 실행되면서 사용자 정보를 유출할 가능성이 있다고 경고했습니다.
특히, 코드의 변수명과 함수명이 복잡하게 난독화되어 있어, 외부 개발자들이 쉽게 분석할 수 없도록 설계된 점이 의심스럽다는 평가입니다.
3. 하드코딩 논란 – 코드가 왜 이렇게 설계되었을까?
📌 하드코딩(Hard Coding)이란?
하드코딩이란 프로그램 내부에 변하지 않는 고정된 값(예: 특정 서버 주소, API 키 등)이 직접 입력된 코드를 의미합니다.
💡 딥씨크 코드에서 발견된 문제점
✔ 일반적으로 서버 주소(URL)는 변경될 가능성이 있어 동적으로 관리되지만,
✔ 딥씨크는 특정 URL(CMP.com)을 하드코딩하여 강제로 데이터를 전송하도록 설정됨
✔ 이 URL이 중국 국영 통신사 서버로 연결됨
📌 보안 위험성은?
✔ 하드코딩된 서버 주소가 변경되지 않으면, 사용자가 모르는 사이에 데이터가 특정 서버로 전송될 가능성이 있음
✔ 보안 업데이트가 어려워 악용될 위험 증가
✔ 악의적인 목적이 포함된 코드일 가능성 제기
4. 딥씨크 개인정보 수집 정책, 정말 안전할까?
💡 딥씨크의 프라이버시 정책 분석
딥씨크 홈페이지의 개인정보 처리 방침에는 다음과 같은 내용이 포함되어 있습니다.
🔹 수집하는 정보
✔ 프로필 정보 (이메일, 전화번호, 비밀번호 등)
✔ 채팅 기록, 검색 내역, 키보드 입력 패턴
✔ IP 주소, 사용 언어, 디바이스 정보
🔹 데이터 저장 위치
✔ 사용자의 데이터는 중국(중화인민공화국) 서버에 저장될 수 있음
✔ 사용자의 국가 외부에서 데이터가 보관될 수 있음
🚨 즉, 사용자의 정보가 중국 서버에 저장될 수 있다는 점은 이미 공식적으로 명시되어 있음!
5. 미국 & 서방 국가, 딥씨크 금지 움직임 🚨
📰 미국·캐나다·유럽 등에서 딥씨크 규제 논의 중!
✔ 미국 AP통신: 딥씨크 앱 금지 검토 중
✔ 월스트리트저널(WSJ): 미국 내 딥씨크 사용 금지 추진
✔ 캐나다·영국 등 서방 국가에서도 사용 제한 검토
💡 틱톡(TikTok) 사태와 비슷한 흐름?
✔ 미국은 과거에도 틱톡(TikTok)의 개인정보 유출 문제를 이유로 사용 금지를 추진한 바 있음
✔ 딥씨크도 중국 기반 서비스라는 점에서 보안 리스크 우려
6. 논란의 핵심 질문, 정말 ‘의도적’으로 숨겨진 코드일까?
💡 현재까지 밝혀진 정황
✅ 보안업체 분석 결과, 데이터 전송 코드가 난독화되어 있음
✅ 차이나 모바일(중국 국영 통신사) 서버로 정보가 전송될 가능성
✅ 하드코딩된 URL 사용 → 데이터 유출 가능성 높음
🤔 하지만, 아직 명확한 증거 부족!
✔ 해당 코드가 정말 악의적인 목적을 가졌는지 여부는 추가 분석이 필요함
✔ 서방 국가들의 정치적 의도가 포함된 논란일 가능성도 배제할 수 없음
7. 사용자들은 어떻게 해야 할까? 🤔
💡 딥씨크 사용 시 보안 주의사항
✅ 로그인 시 중요한 개인 정보 입력하지 않기
✅ VPN 사용을 통해 데이터 유출 방지
✅ 앱 사용 중 민감한 정보를 입력하지 않도록 주의
✅ 개인정보 제공 여부를 확인하고, 필요하면 사용 중지 고려
📌 더 안전한 AI 챗봇 대안은?
✔ ChatGPT (OpenAI)
✔ Google Gemini (구 Bard)
✔ Microsoft Copilot
8. 딥씨크, 정말 믿고 써도 될까?
🔴 보안 리스크 존재!
✔ 하드코딩된 서버 주소 & 난독화된 코드 발견 → 의심스러운 정황
✔ 개인정보 유출 가능성 있음 (특히, 중국 서버로 전송될 가능성)
✔ 미국·서방 국가들, 딥씨크 금지 추진 중
🔵 하지만, 명확한 증거는 부족!
✔ 데이터 유출이 실제로 발생했는지 여부는 추가 검증 필요
✔ 정치적 이슈가 개입된 논란일 가능성도 있음
💡 📢 딥씨크 사용자라면, 반드시 개인정보 보호에 주의하면서 신중하게 사용해야 합니다!