Comme il s’agit d’une entreprise chinoise, la loi du pays stipule que toutes les données partagées sur les applications mobiles et web peuvent être consultées par les agences de renseignement chinoises, ce qui suscite également des craintes en matière de sécurité nationale.
Les chercheurs en cybersécurité de Feroot ont repéré un code informatique dissimulé dans la version web de DeepSeek qui se connecte avec les systèmes China Mobile. Il s’agit d’un opérateur téléphonique chinois réputé et proche de l’armée chinoise, selon ABC News et The Independent.
Alors que DeepSeek s’est illustré par des manquements comme la possibilité de lire des conversations d’autres utilisateurs en clair, cette situation interroge. Le code caché est intégré au système d’authentification et de création de compte de DeepSeek. Précisons que China Mobile est majoritairement détenu par l’État chinois et que l’opérateur est sous sanctions étasuniennes à cause de liens présumés avec l’armée.
Le PDG de Feroot, à qui l’on doit cette découverte, Ivan Tsarynny, décrit sa stupeur de “constater que l’on permet à la Chine d’analyser les Étasuniens sans qu’ils ne le sachent et que nous n’y fassions rien pour empêcher ça”.
Selon les analyses de Feroot, le code informatique de DeepSeek collecte des informations détaillées sur les appareils utilisés. L’Associated Press a fait vérifier cette découverte par des experts en informatique qui ont confirmé la présence de la menace.
Joel Reardon, chercheur à l’université de Calgary, pense que China Mobile est impliqué dans l’inscription à DeepSeek, d’une manière ou d’une autre. Si aucun transfert direct de données n’a été constaté pendant ses tests, l’expert pense que le code s’active de manière sélective pour certains utilisateurs ou méthodes de connexion spécifiques.
Ivan Tsarynny souligne que la situation est grave puisque des informations personnelles pourraient être collectées. Le PDG de Feroot pense même que la situation est pire que pour TikTok, car à grande échelle et avec précision. DeepSeek, dans le viseur du gouvernement italien, pourrait récupérer des informations commerciales sensibles.
Les experts écartent l’hypothèse d’une présence accidentelle de ce code dans la version web de DeepSeek. Selon eux, il s’agit d’une implémentation délibérée.