Môže ich získať ktokoľvek. Experti zistili, kde odosiela čínska AI citlivé údaje používateľov
Spôsobil revolúciu, dosiahol raketový štart a prepad technologických akcií, teraz však čelí vážnym bezpečnostným problémom. Čínska umelá inteligencia DeepSeek, o ktorej tvorcovia tvrdia, že jeho „lacný“ uvažujúci model R1 dokáže konkurovať ChatGPT-o1 sa zdá, že pre používateľov predstavuje vážne bezpečnostné riziko.
Okrem toho, že zbiera množstvo informácií o používateľoch, tie následne v nešifrovanej podobe posiela na čínske servery tretích strán. O téme informoval portál BGR.
Nezašifrované údaje na serveroch ByteDance
V minulom článku sme upozornili na bezpečnostné riziko ohľadne zhromažďovania dát, ktoré sa následne posielajú na servery do Číny. DeepSeek zhromažďuje všetky osobné údaje, komunikáciu s chatbotom, parametre zariadenia a pripojenia. Dokonca zaznamenáva aj to, ako rýchlo používateľ píše na klávesnici.
Najnovšie zistenia výskumníkov z bezpečnostnej firmy NowSecure odhalili, že mobilné aplikácie DeepSeeku odosielajú citlivé údaje používateľov, vrátane hovorov s AI na servery spoločnosti ByteDance, ktorý je tvorcom TikToku.
Nastáva tak otázka, prečo DeepSeek nazhromaždené údaje posiela práve ByteDance, spoločnosti, ktorú americká vláda označila ako národné bezpečnostné riziko. Navyše, údaje používateľov sa na čínske servery posielajú bez akéhokoľvek šifrovania, čo predstavuje obrovské riziko pre súkromie používateľov.
DeepSeek okrem toho používa verejne dostupnú databázu ClickHouse, vytvorenú ruskou spoločnosťou Yandex, ktorá umožňovala plnú kontrolu nad jej obsahom bez akejkoľvek autentifikácie. Databáza obsahovala históriu chatov a ďalšie citlivé informácie používateľov.

DeepSeek zámerne deaktivoval funkciu App Transport Security (ATS) v systéme iOS, ktorá zabezpečuje šifrovaný prenos dát. Údaje sa posielajú cez internet nešifrovane, čo hackeri vedia ľahko zachytiť a zneužiť.
Aplikácia síce používa istú formu šifrovania, avšak ako upozorňujú výskumníci, implementovaný algoritmus 3DES bol zastaraný už takmer pred desiatimi rokmi. Šifrovacie kľúče sú zakódované priamo v aplikácií a uložené v iPhonoch. V prípade, ak kľúče niekto získa, môže dešifrovať všetky prenášané údaje.
Android je na tom horšie
Spoluzakladateľ Andrew Hoog pre portál ArsTechnica uviedol, že aplikácia DeepSeek pre operačný systém Android predstavuje ešte väčšie bezpečnostné riziko. Kompletná správa NowSecure ešte nie je hotová, avšak výskumníci boli zisteniami tak znepokojení, že sa rozhodli zverejniť ich zistenia.
„Aplikácia nie je vybavená ani ochotná poskytovať základnú bezpečnostnú ochranu vašich údajov a identity,“ vyhlásil Hoog.
NowSecure odporúča odinštalovať DeepSeek zo všetkých zariadení, keďže predstavuje vysoké bezpečnostné riziko. Nezabezpečený prenos citlivých údajov, zraniteľnosť pevne zakódovanými šifrovacími kľúčmi, zdieľanie dát s tretími stranami, napr. ByteDance, analýza a ukladanie dát v Číne by malo byť pre každého dobrými dôvodmi, aby si používatelia aplikáciu odstránili.
Nielen na servery ByteDance
Ako informuje agentúra AP, ukazuje sa, že DeepSeek je spojený priamo s čínskou vládou. Nielenže posiela nezašifrované dáta spoločnosti ByteDance, ktorá spolupracuje s čínskou vládou, ale prihlasovacie údaje môže posielať aj najväčšiemu operátorovi China Mobile. Spoločnosť je v USA zakázaná.
Kód, ktorý by mohol spájať DeepSeek s China Mobile objavila kanadská kybernetická spoločnosť Feroot Security a prítomnosť kódu potvrdili aj ďalší odborníci. Experti síce prenos dát do China Mobile síce nepotvrdili, nevylúčili však možnosť posielania údajov do čínskej sieti. Analýzu vykonávali na webovej verzii DeepSeeku
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Prehliadaná krajina sa stáva plynovou veľmocou. Z gigantických zásob vyprodukujú až 8 miliárd m³ ročne

„Ľudstvo prežije,“ tvrdí Bill Gates a zľahčuje globálnu krízu. Vedci mu odkazujú, že sa mýli ako nikdy predtým

Nová komédia ohúrila svet a je z nej globálny hit. S ničím podobným sa však nerátalo

ChatGPT čaká veľká zmena. OpenAI chce z chatbota vytvoriť „super-aplikáciu“

Veľká automobilka chystá radikálny krok. Toto je pre ňu dôležitejšie než len výroba áut
NAJČÍTANEJŠIE ZO STARTITUP

Jeho príbeh spojil celé Slovensko: Majiteľ podniku z „langošovej kauzy“ zomrel vo veku 50 rokov
PREMIUMZa socializmu boli potraviny o 250 až 300 % drahšie ako dnes. Keď nastal problém, prestali monitorovať ceny (EKONÓMKA)

Zákerná choroba útočí potichu. Onkológ upozorňuje: Nenápadná zmena tela odhalí rakovinu skôr, než bude neskoro

EXKLUZÍVNE: „Kráľovná Slovenska“ je už v Bratislave. Gwen McMullen na ceste po strednej Európe navštívila aj Slovensko

Známa sieť na Slovensku končí: Preberá ju technologický gigant, zmena zasiahne tisíce ľudí
- 24 hod
- 48 hod
- 7 dní
-
- Veľký operátor na Slovensku končí a ruší všetky pobočky. Náhrada prinesie viac výhod
- Netflix sa popálil a mení stratégiu. Doplatil na to očakávaný veľkofilm o skaze Ríma
- Obľúbené stanice Slovákov sa od dnes menia. Čaká ich najväčšia premena za posledné roky
- V Európe trhajú rekordy a ich autá nestíhajú vyrábať. Čínska automobilka a VW sa rozhodli pre radikálny krok
- Luxusné SUV s 1381 koňmi a dojazdom vyše 1 100 km ide do Európy. Doma trhá rekordy už 7 mesiacov
-
- Veľký operátor na Slovensku končí a ruší všetky pobočky. Náhrada prinesie viac výhod
- Európa prišla o najlepšiu zbraň. Veľmoci odpísali náš najdrahší obranný projekt
- Luxusné SUV s 1381 koňmi a dojazdom vyše 1 100 km ide do Európy. Doma trhá rekordy už 7 mesiacov
- V Európe trhajú rekordy a ich autá nestíhajú vyrábať. Čínska automobilka a VW sa rozhodli pre radikálny krok
- Netflix sa popálil a mení stratégiu. Doplatil na to očakávaný veľkofilm o skaze Ríma
-
- Veľký operátor na Slovensku končí a ruší všetky pobočky. Náhrada prinesie viac výhod
- Slovenské domácnosti čaká veľká výmena zariadení. Milióny spotrebičov končia
- Vyskúšalo ho už milión Slovákov. Slovenský konkurent Netflixu rastie, vstupuje do kritickej fázy
- Európa prišla o najlepšiu zbraň. Veľmoci odpísali náš najdrahší obranný projekt
- F-35 vs Su-57: Ruská stíhačka vyzerá desivo, no modernú vojnu môže vyhrať úplne iná zbraň
Čínske autá zaplavujú svet. Export vyskočil o 73 %, elektromobily ťahajú rekordný rast
Slovensko otvorilo dvere európskemu trhu so zeleným plynom. Výrobcovia získali novú príležitosť
Slovensko.sk rozdelilo vládu. Migaľ odmietol kritický posudok, označil ho za chybný
Rusko sa nevie brániť, ukrajinským dronom padol za obeť ďalší sklad paliva
Jadrový status Severnej Kórey je nezvratný, tvrdí vedenie krajiny
Čínske autá valcujú susedný trh. Ich predaj raketovo rastie, predbiehajú známe európske značky
Holanďania testujú netradičnú veternú turbínu. Pláva na vode a môže zmeniť budúcnosť energetiky
NAJČÍTANEJŠIE ZO STARTITUP

Jeho príbeh spojil celé Slovensko: Majiteľ podniku z „langošovej kauzy“ zomrel vo veku 50 rokov
PREMIUMZa socializmu boli potraviny o 250 až 300 % drahšie ako dnes. Keď nastal problém, prestali monitorovať ceny (EKONÓMKA)

Zákerná choroba útočí potichu. Onkológ upozorňuje: Nenápadná zmena tela odhalí rakovinu skôr, než bude neskoro

EXKLUZÍVNE: „Kráľovná Slovenska“ je už v Bratislave. Gwen McMullen na ceste po strednej Európe navštívila aj Slovensko

