Môže ich získať ktokoľvek. Experti zistili, kde odosiela čínska AI citlivé údaje používateľov
Spôsobil revolúciu, dosiahol raketový štart a prepad technologických akcií, teraz však čelí vážnym bezpečnostným problémom. Čínska umelá inteligencia DeepSeek, o ktorom tvorcovia tvrdia, že jeho „lacný“ uvažujúci model R1 dokáže konkurovať ChatGPT-o1 sa zdá, že pre používateľov predstavuje vážne bezpečnostné riziko.
Okrem toho, že zbiera množstvo informácií o používateľoch, tie následne v nešifrovanej podobe posiela na čínske servery tretích strán. O téme informoval portál BGR.
Nezašifrované údaje na serveroch ByteDance
V minulom článku sme upozornili na bezpečnostné riziko ohľadne zhromažďovania dát, ktoré sa následne posielajú na servery do Číny. DeepSeek zhromažďuje všetky osobné údaje, komunikáciu s chatbotom, parametre zariadenia a pripojenia. Dokonca zaznamenáva aj to, ako rýchlo používateľ píše na klávesnici.
Najnovšie zistenia výskumníkov z bezpečnostnej firmy NowSecure odhalili, že mobilné aplikácie DeepSeeku odosielajú citlivé údaje používateľov, vrátane hovorov s AI na servery spoločnosti ByteDance, ktorý je tvorcom TikToku.
Nastáva tak otázka, prečo DeepSeek nazhromaždené údaje posiela práve ByteDance, spoločnosti, ktorú americká vláda označila ako národné bezpečnostné riziko. Navyše, údaje používateľov sa na čínske servery posielajú bez akéhokoľvek šifrovania, čo predstavuje obrovské riziko pre súkromie používateľov.
DeepSeek okrem toho používa verejne dostupnú databázu ClickHouse, vytvorenú ruskou spoločnosťou Yandex, ktorá umožňovala plnú kontrolu nad jej obsahom bez akejkoľvek autentifikácie. Databáza obsahovala históriu chatov a ďalšie citlivé informácie používateľov.
DeepSeek zámerne deaktivoval funkciu App Transport Security (ATS) v systéme iOS, ktorá zabezpečuje šifrovaný prenos dát. Údaje sa posielajú cez internet nešifrovane, čo hackeri vedia ľahko zachytiť a zneužiť.
Aplikácia síce používa istú formu šifrovania, avšak ako upozorňujú výskumníci, implementovaný algoritmus 3DES bol zastaraný už takmer pred desiatimi rokmi. Šifrovacie kľúče sú zakódované priamo v aplikácií a uložené v iPhonoch. V prípade, ak kľúče niekto získa, môže dešifrovať všetky prenášané údaje.
Android je na tom horšie
Spoluzakladateľ Andrew Hoog pre portál ArsTechnica uviedol, že aplikácia DeepSeek pre operačný systém Android predstavuje ešte väčšie bezpečnostné riziko. Kompletná správa NowSecure ešte nie je hotová, avšak výskumníci boli zisteniami tak znepokojení, že sa rozhodli zverejniť ich zistenia.
„Aplikácia nie je vybavená ani ochotná poskytovať základnú bezpečnostnú ochranu vašich údajov a identity,“ vyhlásil Hoog.
NowSecure odporúča odinštalovať DeepSeek zo všetkých zariadení, keďže predstavuje vysoké bezpečnostné riziko. Nezabezpečený prenos citlivých údajov, zraniteľnosť pevne zakódovanými šifrovacími kľúčmi, zdieľanie dát s tretími stranami, napr. ByteDance, analýza a ukladanie dát v Číne by malo byť pre každého dobrými dôvodmi, aby si používatelia aplikáciu odstránili.
Nielen na servery ByteDance
Ako informuje agentúra AP, ukazuje sa, že DeepSeek je spojený priamo s čínskou vládou. Nielenže posiela nezašifrované dáta spoločnosti ByteDance, ktorá spolupracuje s čínskou vládou, ale prihlasovacie údaje môže posielať aj najväčšiemu operátorovi China Mobile. Spoločnosť je v USA zakázaná.
Kód, ktorý by mohol spájať DeepSeek s China Mobile objavila kanadská kybernetická spoločnosť Feroot Security a prítomnosť kódu potvrdili aj ďalší odborníci. Experti síce prenos dát do China Mobile síce nepotvrdili, nevylúčili však možnosť posielania údajov do čínskej sieti. Analýzu vykonávali na webovej verzii DeepSeeku
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Vesmírne preteky sa stupňujú. Rusko vyvíja revolučný pohon, ktorý ich má dostať k Marsu za 30 dní
Nikdy nevideli nič podobné. Vedci našli podmorské „stratené mesto", je kľúčom pre vznik života
Všetko je vraj vopred dohodnuté. Odhalili sme systematický podvod, ktorý sľubuje Slovákom veľkú výhru
Významný objav neďaleko Slovenska. U našich susedov našli ložisko 235 miliónov m³ plynu
Obeť zomrie z „ničoho nič" za pár sekúnd. CIA stvorila najstrašnejšiu biologickú zbraň na svete
NAJČÍTANEJŠIE ZO STARTITUP
Špeciálna slovenská dvojeurovka má hodnotu až 2 000 eur. Toto sú najvzácnejšie mince na trhu
Mladé Ukrajinky dnes otvorili novú cukráreň Maslo: „Ukážeme Bratislave, čo je to Napoleon, Kyjevská torta a vtáčie mlieko“
KVÍZ: Kohútik jarabý či tancuj, tancuj, vykrúcaj: Iba pravý národniar doplní texty piesní na 100%
Žijú v „modrej zóne“ a dožívajú sa 100 rokov. Tajomstvo ich dlhovekosti nespočíva v genetike (ŠTÚDIA)
Tisícky Slovákov dostanú príspevok do 200 eur mesačne: Ministerstvo stanovilo kritériá
- 24 hod
- 48 hod
- 7 dní
-
- Významný objav neďaleko Slovenska. U našich susedov našli ložisko 235 miliónov m³ plynu
- Kolaps ľudskej spoločnosti príde nečakane skoro. Vedcov vystrašil počítač s realistickou predpoveďou
- Stiahlo si ju už 5 miliónov ľudí. Našli sme geniálnu aplikáciu, ktorá vyrieši najväčší problém dneška
- Prelomový úspech v komunikácii. Vedci vytvorili superpočítač, ktorý je schopný teleportácie
- Bude to najnebezpečnejšia scéna všetkých čias? Najnovší diel Mission: Impossible dostal novú ukážku
-
- Významný objav neďaleko Slovenska. U našich susedov našli ložisko 235 miliónov m³ plynu
- Zdražovanie ešte neskončilo. Slováci si priplatia za ďalšie nákupy, americký gigant reaguje na vládu
- Heslá a údaje Slovákov sú na predaj. Hackeri napadli obľúbenú aplikáciu a získali údaje 20 miliónov ľudí
- Slováci si zbytočne priplácajú za diaľničnú známku. Existuje len jeden spôsob, ako neminúť ani cent navyše
- ISS čaká tragický koniec. Poznáme termín štartu novej vesmírnej stanice, bude obrovská
-
- Totálna nehoráznosť. Večný spojenec Ruska si z Ukrajiny spravil cvičisko rakiet a Západ nechápe
- Heslá a údaje Slovákov sú na predaj. Hackeri napadli obľúbenú aplikáciu a získali údaje 20 miliónov ľudí
- Veľký zvrat vo vojne: Ukrajina dostane zákernú zbraň, ktorá zničí Rusov v okruhu 2 000 m²
- Majú fantastické parametre za brutálne nízku cenu. Toto sú najlepšie smartfóny do 200 eur
- Slováci si zbytočne priplácajú za diaľničnú známku. Existuje len jeden spôsob, ako neminúť ani cent navyše
Pomocou AI sa snažia porozumieť ľudskému správaniu. Slovensko-americký startup získal miliónovú investíciu
Mysleli si, že mu niekto hackol účet. Emmanuel Macron oklamal videom celý summit
Umelú inteligenciu chce dostať pod kontrolu. Microsoft zakladá dôležitú inštitúciu
Vyzerá presne ako ty. Na videohovory už nepotrebuješ kameru, táto AI ťa uveriteľne nahradí
Pokryje 25 % jej ročnej spotreby. Slovenská nemocnica spustila solárnu elektráreň
NAJČÍTANEJŠIE ZO STARTITUP
Špeciálna slovenská dvojeurovka má hodnotu až 2 000 eur. Toto sú najvzácnejšie mince na trhu
Mladé Ukrajinky dnes otvorili novú cukráreň Maslo: „Ukážeme Bratislave, čo je to Napoleon, Kyjevská torta a vtáčie mlieko“
KVÍZ: Kohútik jarabý či tancuj, tancuj, vykrúcaj: Iba pravý národniar doplní texty piesní na 100%
Žijú v „modrej zóne“ a dožívajú sa 100 rokov. Tajomstvo ich dlhovekosti nespočíva v genetike (ŠTÚDIA)
Tisícky Slovákov dostanú príspevok do 200 eur mesačne: Ministerstvo stanovilo kritériá
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené