Môže ich získať ktokoľvek. Experti zistili, kde odosiela čínska AI citlivé údaje používateľov
Spôsobil revolúciu, dosiahol raketový štart a prepad technologických akcií, teraz však čelí vážnym bezpečnostným problémom. Čínska umelá inteligencia DeepSeek, o ktorej tvorcovia tvrdia, že jeho „lacný“ uvažujúci model R1 dokáže konkurovať ChatGPT-o1 sa zdá, že pre používateľov predstavuje vážne bezpečnostné riziko.
Okrem toho, že zbiera množstvo informácií o používateľoch, tie následne v nešifrovanej podobe posiela na čínske servery tretích strán. O téme informoval portál BGR.
Nezašifrované údaje na serveroch ByteDance
V minulom článku sme upozornili na bezpečnostné riziko ohľadne zhromažďovania dát, ktoré sa následne posielajú na servery do Číny. DeepSeek zhromažďuje všetky osobné údaje, komunikáciu s chatbotom, parametre zariadenia a pripojenia. Dokonca zaznamenáva aj to, ako rýchlo používateľ píše na klávesnici.
Najnovšie zistenia výskumníkov z bezpečnostnej firmy NowSecure odhalili, že mobilné aplikácie DeepSeeku odosielajú citlivé údaje používateľov, vrátane hovorov s AI na servery spoločnosti ByteDance, ktorý je tvorcom TikToku.
Nastáva tak otázka, prečo DeepSeek nazhromaždené údaje posiela práve ByteDance, spoločnosti, ktorú americká vláda označila ako národné bezpečnostné riziko. Navyše, údaje používateľov sa na čínske servery posielajú bez akéhokoľvek šifrovania, čo predstavuje obrovské riziko pre súkromie používateľov.
DeepSeek okrem toho používa verejne dostupnú databázu ClickHouse, vytvorenú ruskou spoločnosťou Yandex, ktorá umožňovala plnú kontrolu nad jej obsahom bez akejkoľvek autentifikácie. Databáza obsahovala históriu chatov a ďalšie citlivé informácie používateľov.

DeepSeek zámerne deaktivoval funkciu App Transport Security (ATS) v systéme iOS, ktorá zabezpečuje šifrovaný prenos dát. Údaje sa posielajú cez internet nešifrovane, čo hackeri vedia ľahko zachytiť a zneužiť.
Aplikácia síce používa istú formu šifrovania, avšak ako upozorňujú výskumníci, implementovaný algoritmus 3DES bol zastaraný už takmer pred desiatimi rokmi. Šifrovacie kľúče sú zakódované priamo v aplikácií a uložené v iPhonoch. V prípade, ak kľúče niekto získa, môže dešifrovať všetky prenášané údaje.
Android je na tom horšie
Spoluzakladateľ Andrew Hoog pre portál ArsTechnica uviedol, že aplikácia DeepSeek pre operačný systém Android predstavuje ešte väčšie bezpečnostné riziko. Kompletná správa NowSecure ešte nie je hotová, avšak výskumníci boli zisteniami tak znepokojení, že sa rozhodli zverejniť ich zistenia.
„Aplikácia nie je vybavená ani ochotná poskytovať základnú bezpečnostnú ochranu vašich údajov a identity,“ vyhlásil Hoog.
NowSecure odporúča odinštalovať DeepSeek zo všetkých zariadení, keďže predstavuje vysoké bezpečnostné riziko. Nezabezpečený prenos citlivých údajov, zraniteľnosť pevne zakódovanými šifrovacími kľúčmi, zdieľanie dát s tretími stranami, napr. ByteDance, analýza a ukladanie dát v Číne by malo byť pre každého dobrými dôvodmi, aby si používatelia aplikáciu odstránili.
Nielen na servery ByteDance
Ako informuje agentúra AP, ukazuje sa, že DeepSeek je spojený priamo s čínskou vládou. Nielenže posiela nezašifrované dáta spoločnosti ByteDance, ktorá spolupracuje s čínskou vládou, ale prihlasovacie údaje môže posielať aj najväčšiemu operátorovi China Mobile. Spoločnosť je v USA zakázaná.
Kód, ktorý by mohol spájať DeepSeek s China Mobile objavila kanadská kybernetická spoločnosť Feroot Security a prítomnosť kódu potvrdili aj ďalší odborníci. Experti síce prenos dát do China Mobile síce nepotvrdili, nevylúčili však možnosť posielania údajov do čínskej sieti. Analýzu vykonávali na webovej verzii DeepSeeku
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Kritizovali ho za lacný humor. Teraz patrí medzi najlepšie hodnotené seriály roka

Zmrazili sa, aby žili večne. Firmy na celom svete zmrazujú ľudské telá a sľubujú oživenie

Drony už nie sú len hračky. EÚ chystá drastické opatrenia, dotknú sa všetkých občanov

Nečakané prekvapenie pre divákov. Kultová filmová séria je kompletne online

Vedci našli 5000-ročnú baktériu. Môže spasiť medicínu, alebo spôsobiť kolaps
NAJČÍTANEJŠIE ZO STARTITUP

Štát chystá veľkú zmenu v dôchodkoch: Títo ľudia pôjdu do penzie skôr
PREMIUMAnonymný kataster končí: Štát sprísňuje pravidlá, za kompletné údaje si priplatíš (ROZHOVOR)

Plat vyše 3 000 eur mesačne, reálny rast a žiadna korporátna nuda. Toto sú najlepšie pracovné ponuky na trhu

Známa slovenská banka riešila výpadok. Klienti hlásili nefunkčné platby a výbery z bankomatov

Najzadlženejšie mestá Slovenska majú nového lídra. V top desiatke sa objavili aj traja nováčikovia (REBRÍČEK)
- 24 hod
- 48 hod
- 7 dní
-
- Sankcie ich úplne zlomili. Rusko môže prísť o najdôležitejšie zbrane, kľúčový výrobca to nezvláda
- Vybabral s Rusmi a tí sa nestihli čudovať. Vojak unikol z obkľúčenia ako zo sci-fi filmu
- Sledovanie TV bude drahšie. Známa služba zdražuje, je tu posledná šanca ušetriť
- Rusi ju nevedeli nájsť 60 rokov, AI to zvládla hneď. Stará záhada Mesiaca má konečne riešenie
- Nafte zvoní umieračik. Najväčší elektrický kolos na svete spustili do prevádzky a vyráža dych
-
- Sankcie ich úplne zlomili. Rusko môže prísť o najdôležitejšie zbrane, kľúčový výrobca to nezvláda
- Vybabral s Rusmi a tí sa nestihli čudovať. Vojak unikol z obkľúčenia ako zo sci-fi filmu
- Sledovanie TV bude drahšie. Známa služba zdražuje, je tu posledná šanca ušetriť
- Rusi ju nevedeli nájsť 60 rokov, AI to zvládla hneď. Stará záhada Mesiaca má konečne riešenie
- Nafte zvoní umieračik. Najväčší elektrický kolos na svete spustili do prevádzky a vyráža dych
-
- Svet nastavil zrkadlo slovenskej vláde. Stačí jediná vec a Slováci začnú kupovať elektromobily
- Vodiči ho okamžite vypínali. Najotravnejší systém v autách končí, Európa je otázkou času
- Rusi ju nevedeli nájsť 60 rokov, AI to zvládla hneď. Stará záhada Mesiaca má konečne riešenie
- Postsovietsky štát zbohatne. Pod zemou našli 20 miliónov ton vzácnych surovín
- Plyn a uhlie sú minulosť. Európe sa otvára zdroj energie, ktorý funguje nonstop
Na Európu sa rúti najväčšia pohroma v histórii. Miliardovým škodám sa už nedá vyhnúť, varujú experti
Trump pripravuje rozhodnutie o ďalšej vojenskej pomoci pre Taiwan. Peking varuje USA
Slovákov terorizuje uveriteľný podvod. Útočníci sa vydávajú za Finančnú správu či daňový úrad
Slováci menia svoje priority. Trh s jazdenými vozidlami prechádza zmenou
Kuba prechádza na elektromobily, dôvodom je paradoxne blokáda od USA
Ľudia riskujú životy. Experti hlásia 6 požiarov denne kvôli chybe s batériami
Slovensko má plán pre elektromobily. Energetici už vedia, kedy nastane kritický bod pre našu sieť
NAJČÍTANEJŠIE ZO STARTITUP

Štát chystá veľkú zmenu v dôchodkoch: Títo ľudia pôjdu do penzie skôr
PREMIUMAnonymný kataster končí: Štát sprísňuje pravidlá, za kompletné údaje si priplatíš (ROZHOVOR)

Plat vyše 3 000 eur mesačne, reálny rast a žiadna korporátna nuda. Toto sú najlepšie pracovné ponuky na trhu

Známa slovenská banka riešila výpadok. Klienti hlásili nefunkčné platby a výbery z bankomatov

