แอป DeepSeek บน iOS แอบส่งข้อมูลกลับเซิร์ฟเวอร์จีนโดยไม่เข้ารหัส เสี่ยงถูกแฮกล้วงข้อมูลได้

แอป DeepSeek บน iOS พบข้อบกพร่องด้านความปลอดภัยที่ร้ายแรง โดยส่งข้อมูลผู้ใช้ไปยังเซิร์ฟเวอร์ของ Volcano Engine ซึ่งเป็นแพลตฟอร์มคลาวด์ของ ByteDance (บริษัทแม่ TikTok) โดยไม่มีการเข้ารหัสข้อมูล ทำให้ข้อมูลเสี่ยงถูกสอดแนม ดักฟัง และโจมตีทางไซเบอร์ การตรวจสอบจาก NowSecure พบว่าแอปไม่ได้เปิดใช้งานฟีเจอร์ความปลอดภัย ATS (App Transport Security) ของ iOS ซึ่งช่วยป้องกันการส่งข้อมูลที่ไม่ได้เข้ารหัส ทำให้ข้อมูลที่ส่งออกไปสามารถถูกเข้าถึงได้ง่ายจากแฮ็กเกอร์หรือบุคคลภายนอก