Čínsky DeepSeek úplne zlyhal. Zhromaždil a ohrozil citlivé údaje ľudí
Aktualizované 31. januára 2025:
Hoci sa vývojári čínskeho chatbota chvália jeho výkonom a tešia sa z celosvetovému úspechu, teraz čelia vážnemu bezpečnostnému zlyhaniu. Ako upozornil portál 9to5Mac, bezpečnostní výskumníci zo spoločnosti Wiz Research odhalili na vážny bezpečnostný problém. DeepSeek používa verejne dostupnú databázu ClickHouse, ktorá umožňovala plnú kontrolu nad jej obsahom bez akejkoľvek autentifikácie. Databáza obsahuje históriu chatov a ďalšie citlivé informácie používateľov.
„ClickHouse je open-source stĺpcový systém správy databáz navrhnutý na rýchle analytické dopyty nad veľkými dátovými súbormi. Bol vyvinutý spoločnosťou Yandex (pozn. ruská spoločnosť) a je používaný na spracovávanie dát v reálnom čase, ukladanie logov a analýzu veľkých dát, čo naznačuje, že takáto expozícia predstavuje veľmi cenný a citlivý objav,“ uvádza Wiz Research.

Databáza obsahovala viac ako milión záznamov, ktoré obsahovali nielen históriu chatov, ale aj tajné API kľúče, detaily backend systému a ďalšie interné prevádzkové dáta, k ktorým sa dalo dostať bez autentifikácie či ďalšieho obranného mechanizmu.
„V priebehu niekoľkých minút sme našli verejne prístupnú databázu ClickHouse prepojenú s DeepSeek, ktorá bola úplne otvorená a neautentifikovaná, čím odhaľovala citlivé údaje,“ píšu výskumníci.

Ako uvádza 9to5Mac, spoločnosť databázu už zabezpečila.
Pôvodný článok:
Čínsky DeepSeek sa stal hitom na celom svete. Búra rebríčky v obchodoch s aplikáciami, kde sa dostal na prvé miesta, a je priamou konkurenciou populárneho chatbota ChatGPT od americkej spoločnosti OpenAI. Je však naozaj taký skvelý? Ukážeme ti dôvody, prečo by si ho nemal používať.
Čínska cenzúra
V minulom článku, v ktorom sme porovnávali DeepSeek s ChatGPT sme poukázali na to, že čínska AI pomôže pri riešení bežných, ale aj matematických či fyzikálnych úlohách, pri otázkach z histórie sa však naňho nemôžeme spoľahnúť. Na rozdiel od ostatných AI modelov podlieha cenzúre, najmä pri otázkach, ktoré sú citlivé z pohľadu čínskej vlády.
Pri otázke „Čo sa stalo v Číne na Námestí Nebeského pokoja v roku 1989?“ nevedel odpovedať na otázku. Problémy nastali aj pri témach ohľadne vojny na Ukrajine, kde najprv opakoval proruskú propagandu.
Zistenia denníka The Guardian však ukazujú, že DeepSeek sa v niektorých prípadoch snaží odpovedať aj na citlivé na otázky, až kým sa „neopraví“ a nezmaže svoju odpoveď. DeepSeek začal odpovedať na otázku, či je sloboda prejavu legitímnym prejavom.

Počas svojej odpovede bol aj kritický voči Číne a opisoval, ako je v demokratických rámcoch potrebné chrániť slobodu slova, pričom uviedol, že „čínsky model riadenia tento rámec odmieta a uprednostňuje autoritu štátu a spoločenskú stabilitu pred individuálnymi právami“. Pokračoval, že „v Číne je primárnou hrozbou samostatný štát, ktorý aktívne potláča nesúhlas.“
Zároveň sa však zasekol, následne svoje odpovede zmazal. „Prepáč, zatiaľ nie som si istý, ako odpovedať na tento typ otázky. Poďme sa radšej porozprávať o matematike, programovaní alebo logických problémoch,“ napísal chatbot.
„Uprostred vety sa sám prerušil. Bolo to veľmi náhle. Je to pôsobivé, cenzuruje sa reálnom čase,“ uviedol pre The Guardian Salvador, používateľ, ktorý sa DeepSeeku pýtal „nepríjemné otázky“.

Cenzúra AI modelu tak vyvoláva otázky, ohľadne bezpečnosti používania. Ako upozorňuje BGR, ak čínska vláda vyžaduje zavedenie cenzúry v chatbotoch, môže od vývojárov požadovať, aby zaviedli manipulatívne príkazy, napríklad verejnej mienky. The Guardian upozorňuje na to, že open-source verzia DeepSeek R1 zrejme nemá až tak prísne mechanizmy cenzúry, avšak väčšina používateľov túto verziu pravdepodobne nebude používať.
Zhromažďovanie dát
Čínska platforma TikTok bola Spojenými štátmi uznaná ako „národná bezpečnostná hrozba“, z dôvodu zbierania dát, ktoré následne sa posielali na čínske servery. Nie je to inak ani v prípade čínskeho chatbota DeepSeek. Všetky osobné údaje, komunikáciu, ako aj ďalšie parametre DeepSeek zhromažďuje a ukladá ich na servery v Číne.
„Vaše informácie zhromažďujeme tromi spôsobmi: informácie, ktoré poskytnete, automaticky zhromažďované informácie a Informácie z iných zdrojov,“ píše DeepSeek na webe o v ochrane osobných údajoch.
DeepSeek zbiera osobné údaje ako je dátum narodenia, používateľské meno, e-mailová adresa, telefónne číslo a heslo. Pri komunikácií s chatbotmi by si mal byť obzvlášť ostražitý a nezadávať citlivé a osobné údaje. Čínska spoločnosť zbiera informácie o používaní služby, ako aj o všetkej komunikácií s chatbotom a nahratých súboroch.
„Pri používaní našich služieb môžeme zhromažďovať váš textový alebo zvukový vstup, príkazy, nahrané súbory, spätnú väzbu, históriu chatu alebo iný obsah, ktorý poskytnete nášmu modelu a službám.“
Spoločnosť si uchováva rôzne parametre o zariadeniach na ktorých sa prihlasuješ, napríklad jazyk systému, druh operačného systému, IP adresu, sieťové pripojenie, dokonca zaznamenáva aj to, ako rýchlo píšeš na klávesnici a ako službu využívaš.
„Keď pristupujete k Službe, zhromažďujeme určité informácie o vašom zariadení a sieťovom pripojení. Tieto informácie zahŕňajú model vášho zariadenia, operačný systém, vzory alebo rytmy klávesov, IP adresu a jazyk systému. Zhromažďujeme tiež informácie týkajúce sa služieb, diagnostiky a výkonu vrátane správ o zlyhaní a výkonnostných záznamov. Automaticky vám pridelíme ID zariadenia a ID používateľa. Ak sa prihlásite z viacerých zariadení, používame informácie, ako je ID vášho zariadenia a ID používateľa, na identifikáciu vašej aktivity naprieč zariadeniami, aby sme vám poskytli bezproblémové prihlásenie a z bezpečnostných dôvodov,“ píše DeepSeek.
Aj keď DeepSeek uvádza, že používateľ má právo vedieť, ako zhromažďujú informácie, nemáme podrobnosti o tom, ako sa naozaj narába s informáciami a s osobnými údajmi. Čínska platforma zbiera množstvo informácií a opatrnosť je na mieste a to nielen pri používaní čínskeho chatbota, ale aj pri ostatných AI modeloch.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Prehliadaná krajina sa stáva plynovou veľmocou. Z gigantických zásob vyprodukujú až 8 miliárd m³ ročne

„Ľudstvo prežije,“ tvrdí Bill Gates a zľahčuje globálnu krízu. Vedci mu odkazujú, že sa mýli ako nikdy predtým

Nová komédia ohúrila svet a je z nej globálny hit. S ničím podobným sa však nerátalo

ChatGPT čaká veľká zmena. OpenAI chce z chatbota vytvoriť „super-aplikáciu“

Veľká automobilka chystá radikálny krok. Toto je pre ňu dôležitejšie než len výroba áut
NAJČÍTANEJŠIE ZO STARTITUP

Jeho príbeh spojil celé Slovensko: Majiteľ podniku z „langošovej kauzy“ zomrel vo veku 50 rokov
PREMIUMZa socializmu boli potraviny o 250 až 300 % drahšie ako dnes. Keď nastal problém, prestali monitorovať ceny (EKONÓMKA)

Zákerná choroba útočí potichu. Onkológ upozorňuje: Nenápadná zmena tela odhalí rakovinu skôr, než bude neskoro

EXKLUZÍVNE: „Kráľovná Slovenska“ je už v Bratislave. Gwen McMullen na ceste po strednej Európe navštívila aj Slovensko

Známa sieť na Slovensku končí: Preberá ju technologický gigant, zmena zasiahne tisíce ľudí
- 24 hod
- 48 hod
- 7 dní
-
- Veľký operátor na Slovensku končí a ruší všetky pobočky. Náhrada prinesie viac výhod
- Netflix sa popálil a mení stratégiu. Doplatil na to očakávaný veľkofilm o skaze Ríma
- Obľúbené stanice Slovákov sa od dnes menia. Čaká ich najväčšia premena za posledné roky
- V Európe trhajú rekordy a ich autá nestíhajú vyrábať. Čínska automobilka a VW sa rozhodli pre radikálny krok
- Luxusné SUV s 1381 koňmi a dojazdom vyše 1 100 km ide do Európy. Doma trhá rekordy už 7 mesiacov
-
- Veľký operátor na Slovensku končí a ruší všetky pobočky. Náhrada prinesie viac výhod
- Európa prišla o najlepšiu zbraň. Veľmoci odpísali náš najdrahší obranný projekt
- Luxusné SUV s 1381 koňmi a dojazdom vyše 1 100 km ide do Európy. Doma trhá rekordy už 7 mesiacov
- V Európe trhajú rekordy a ich autá nestíhajú vyrábať. Čínska automobilka a VW sa rozhodli pre radikálny krok
- Netflix sa popálil a mení stratégiu. Doplatil na to očakávaný veľkofilm o skaze Ríma
-
- Veľký operátor na Slovensku končí a ruší všetky pobočky. Náhrada prinesie viac výhod
- Slovenské domácnosti čaká veľká výmena zariadení. Milióny spotrebičov končia
- Vyskúšalo ho už milión Slovákov. Slovenský konkurent Netflixu rastie, vstupuje do kritickej fázy
- Európa prišla o najlepšiu zbraň. Veľmoci odpísali náš najdrahší obranný projekt
- F-35 vs Su-57: Ruská stíhačka vyzerá desivo, no modernú vojnu môže vyhrať úplne iná zbraň
Čínske autá zaplavujú svet. Export vyskočil o 73 %, elektromobily ťahajú rekordný rast
Slovensko otvorilo dvere európskemu trhu so zeleným plynom. Výrobcovia získali novú príležitosť
Slovensko.sk rozdelilo vládu. Migaľ odmietol kritický posudok, označil ho za chybný
Rusko sa nevie brániť, ukrajinským dronom padol za obeť ďalší sklad paliva
Jadrový status Severnej Kórey je nezvratný, tvrdí vedenie krajiny
Čínske autá valcujú susedný trh. Ich predaj raketovo rastie, predbiehajú známe európske značky
Holanďania testujú netradičnú veternú turbínu. Pláva na vode a môže zmeniť budúcnosť energetiky
NAJČÍTANEJŠIE ZO STARTITUP

Jeho príbeh spojil celé Slovensko: Majiteľ podniku z „langošovej kauzy“ zomrel vo veku 50 rokov
PREMIUMZa socializmu boli potraviny o 250 až 300 % drahšie ako dnes. Keď nastal problém, prestali monitorovať ceny (EKONÓMKA)

Zákerná choroba útočí potichu. Onkológ upozorňuje: Nenápadná zmena tela odhalí rakovinu skôr, než bude neskoro

EXKLUZÍVNE: „Kráľovná Slovenska“ je už v Bratislave. Gwen McMullen na ceste po strednej Európe navštívila aj Slovensko

