Môže ich získať ktokoľvek. Experti zistili, kde odosiela čínska AI citlivé údaje používateľov
Spôsobil revolúciu, dosiahol raketový štart a prepad technologických akcií, teraz však čelí vážnym bezpečnostným problémom. Čínska umelá inteligencia DeepSeek, o ktorej tvorcovia tvrdia, že jeho „lacný“ uvažujúci model R1 dokáže konkurovať ChatGPT-o1 sa zdá, že pre používateľov predstavuje vážne bezpečnostné riziko.
Okrem toho, že zbiera množstvo informácií o používateľoch, tie následne v nešifrovanej podobe posiela na čínske servery tretích strán. O téme informoval portál BGR.
Nezašifrované údaje na serveroch ByteDance
V minulom článku sme upozornili na bezpečnostné riziko ohľadne zhromažďovania dát, ktoré sa následne posielajú na servery do Číny. DeepSeek zhromažďuje všetky osobné údaje, komunikáciu s chatbotom, parametre zariadenia a pripojenia. Dokonca zaznamenáva aj to, ako rýchlo používateľ píše na klávesnici.
Najnovšie zistenia výskumníkov z bezpečnostnej firmy NowSecure odhalili, že mobilné aplikácie DeepSeeku odosielajú citlivé údaje používateľov, vrátane hovorov s AI na servery spoločnosti ByteDance, ktorý je tvorcom TikToku.
Nastáva tak otázka, prečo DeepSeek nazhromaždené údaje posiela práve ByteDance, spoločnosti, ktorú americká vláda označila ako národné bezpečnostné riziko. Navyše, údaje používateľov sa na čínske servery posielajú bez akéhokoľvek šifrovania, čo predstavuje obrovské riziko pre súkromie používateľov.
DeepSeek okrem toho používa verejne dostupnú databázu ClickHouse, vytvorenú ruskou spoločnosťou Yandex, ktorá umožňovala plnú kontrolu nad jej obsahom bez akejkoľvek autentifikácie. Databáza obsahovala históriu chatov a ďalšie citlivé informácie používateľov.

DeepSeek zámerne deaktivoval funkciu App Transport Security (ATS) v systéme iOS, ktorá zabezpečuje šifrovaný prenos dát. Údaje sa posielajú cez internet nešifrovane, čo hackeri vedia ľahko zachytiť a zneužiť.
Aplikácia síce používa istú formu šifrovania, avšak ako upozorňujú výskumníci, implementovaný algoritmus 3DES bol zastaraný už takmer pred desiatimi rokmi. Šifrovacie kľúče sú zakódované priamo v aplikácií a uložené v iPhonoch. V prípade, ak kľúče niekto získa, môže dešifrovať všetky prenášané údaje.
Android je na tom horšie
Spoluzakladateľ Andrew Hoog pre portál ArsTechnica uviedol, že aplikácia DeepSeek pre operačný systém Android predstavuje ešte väčšie bezpečnostné riziko. Kompletná správa NowSecure ešte nie je hotová, avšak výskumníci boli zisteniami tak znepokojení, že sa rozhodli zverejniť ich zistenia.
„Aplikácia nie je vybavená ani ochotná poskytovať základnú bezpečnostnú ochranu vašich údajov a identity,“ vyhlásil Hoog.
NowSecure odporúča odinštalovať DeepSeek zo všetkých zariadení, keďže predstavuje vysoké bezpečnostné riziko. Nezabezpečený prenos citlivých údajov, zraniteľnosť pevne zakódovanými šifrovacími kľúčmi, zdieľanie dát s tretími stranami, napr. ByteDance, analýza a ukladanie dát v Číne by malo byť pre každého dobrými dôvodmi, aby si používatelia aplikáciu odstránili.
Nielen na servery ByteDance
Ako informuje agentúra AP, ukazuje sa, že DeepSeek je spojený priamo s čínskou vládou. Nielenže posiela nezašifrované dáta spoločnosti ByteDance, ktorá spolupracuje s čínskou vládou, ale prihlasovacie údaje môže posielať aj najväčšiemu operátorovi China Mobile. Spoločnosť je v USA zakázaná.
Kód, ktorý by mohol spájať DeepSeek s China Mobile objavila kanadská kybernetická spoločnosť Feroot Security a prítomnosť kódu potvrdili aj ďalší odborníci. Experti síce prenos dát do China Mobile síce nepotvrdili, nevylúčili však možnosť posielania údajov do čínskej sieti. Analýzu vykonávali na webovej verzii DeepSeeku
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Európa čelí kritickej situácii. Náš automobilový priemysel uviazol v pasci

Nad Slovenskom sa o pár hodín objaví symbolický aprílový úkaz. Oblohu si podmaní Mesiac

rozhovor Každý tretí Slovák príde o stovky eur. Ak lietaš, tieto nároky by si určite mal vedieť (ROZHOVOR)

Záhada vyriešená. Vedci neďaleko Slovenska našli pod zemou stratené mesto plné vzácnych artefaktov

Veľký operátor prekvapil Slovákov. Spúšťa službu, ktorá vyrieši veľký problém paušálov
NAJČÍTANEJŠIE ZO STARTITUP

Koniec bezplatnej služby: Veľká banka spoplatní to, čo bolo roky zadarmo
PREMIUMAI mení stovky zamestnaní: „Strach je prirodzený, tieto profesie môže úplne nahradiť“ (ROZHOVOR)

„Cestu SNP išlo veľa ľudí, ja chcem byť prvý.“ 22-ročný Šimon plánuje za 30 dní obehnúť celé Slovensko

Tichý zabijak na tvojom tanieri: Vedci potvrdili, ktoré bežné potraviny zvyšujú riziko infarktu o 67 %

Bazoš radikálne mení pravidlá pre všetkých. Bez nového bezpečnostného kroku už inzerát nepridáš a neuvidíš ani čísla
- 24 hod
- 48 hod
- 7 dní
-
- Majú zásoby až 810 miliónov m³. Do Európy začne prúdiť nový zdroj plynu, spustia ho rekordne rýchlo
- Kia išla proti prúdu a mala pravdu. Do áut odmietla dať nenávidenú novinku, vodiči jej za to ďakujú
- Zem je vo vnútri úplne iná, než sme si mysleli. Stojíme na gigantickom „oceáne”
- Zbraň alebo rituálny predmet? Vedci našli 3000-ročný artefakt vyrobený z vesmírneho železa
- Vedci zistili o stromoch šialenú vec. Skrývajú záhadný svet, ktorý roky ovplyvňuje klímu
-
- Majú zásoby až 810 miliónov m³. Do Európy začne prúdiť nový zdroj plynu, spustia ho rekordne rýchlo
- Kia išla proti prúdu a mala pravdu. Do áut odmietla dať nenávidenú novinku, vodiči jej za to ďakujú
- Zem je vo vnútri úplne iná, než sme si mysleli. Stojíme na gigantickom „oceáne”
- Zbraň alebo rituálny predmet? Vedci našli 3000-ročný artefakt vyrobený z vesmírneho železa
- Za 20 000 eur dojazd 2000 km. Známa značka predstavila najvýkonnejšie SUV
-
- Majú zásoby až 810 miliónov m³. Do Európy začne prúdiť nový zdroj plynu, spustia ho rekordne rýchlo
- Čína opäť všetkým vytrela zrak. Predstavila stavebný stroj s dojazdom 1 400 km
- Za 35 minút predali 15-tisíc áut. Veľmoc ovládla trh s EV rekordným tempom a rozmetala Teslu
- Celý život nás klamú. Powerbanky sú špinavý biznis, toto ti výrobcovia nikdy nepovedia
- Podvod storočia, ktorý sa skutočne stal. Jedna z najlepších česko-slovenských komédií je dostupná na Netflixe
Schyľuje sa k vojne ďalších dvoch veľmocí? Japonci rozmiestnili rakety s doletom 1000 km
Napätie v slovenskej automobilke vrcholí. Zamestnanci vyhlásili štrajkovú pohotovosť
Výpadok internetu v Iráne trvá už 30 dní, koniec je v nedohľadne
Skončí konečne striedanie letného a zimného času? Európania majú jasnú preferenciu
Slovensko chystá tvrdý zákon proti zneužívaniu umelej inteligencie
Realita v Európe si vyžiadala radikálny krok. Štát naleje do obrany o takmer 10 miliárd eur viac
Konečne dávame zbohom ruskému plynu: Slovensko našlo nového spojenca
NAJČÍTANEJŠIE ZO STARTITUP

Koniec bezplatnej služby: Veľká banka spoplatní to, čo bolo roky zadarmo
PREMIUMAI mení stovky zamestnaní: „Strach je prirodzený, tieto profesie môže úplne nahradiť“ (ROZHOVOR)

„Cestu SNP išlo veľa ľudí, ja chcem byť prvý.“ 22-ročný Šimon plánuje za 30 dní obehnúť celé Slovensko

Tichý zabijak na tvojom tanieri: Vedci potvrdili, ktoré bežné potraviny zvyšujú riziko infarktu o 67 %

