- Je alarmující, jak DeepSeek pracuje s daty, varují experti společnosti NowSecure.
- AI služba sleduje každé stisknutí kláves a veškerá data odesílá nešifrovaně na servery v Číně.
Před více než dvěma týdny ohromil svět chatbot DeepSeek, jehož schopnosti simulovaného uvažování se vyrovnají americké umělé inteligenci ChatGPT od OpenAI. Zatímco firmy v USA za trénování svých pokročilých modelů utratily miliardy dolarů, DeepSeeku stačily jen miliony dolarů.
Nepřehlédněte: Za používání čínského chatbota DeepSeek na 20 let do vězení? USA zvažují i pokutu 100 milionů dolarů
Jak DeepSeek pracuje s daty?
Spuštění nového chatbota od čínské společnosti DeepSeek zaměřené na umělou inteligenci způsobilo pořádný poprask. Tento model je totiž zjevně podobně výkonný jako ChatGPT a další AI protějšky, ale přitom vyžaduje méně prostředků.
Okamžitě po svém uvedení na trh se DeepSeek dostal do čela žebříčku internetového obchodu App Store společnosti Apple, ke kterému přistupují chytré telefony iPhone, tablety iPad a počítače MacBook, což neuniklo ani kyberbezpečnostním firmám. Jednou z nich, která má DeepSeek odpočátku v hledáčku, je i NowSecure.
Její zástupci nyní oznámili, že provedli zkoumání aplikace DeepSeek pro iOS. Zjistili, že z neznámého důvodu posílá citlivé údaje nešifrovanými kanály, takže je může číst kdokoli, kdo umí sledovat datový provoz. Experti tak mohou s daty manipulovat i během jejich přenosu.
Vše odesílá do Číny, varují experti
Společnost Apple vyžaduje po vývojářích pro iOS dlouhodobě to, aby data ve svých aplikacích šifrovali pomocí systému ATS (App Transport Security). „Z neznámých důvodů je tato ochrana v aplikaci DeepSeek globálně vypnuta,“ uvádí NowSecure. Data navíc směřují na servery čínské firmy ByteDance. Ta je známá svou aplikací TikTok, která je v některých zemích zakázaná a zákaz ji hrozí i ve Spojených státech amerických.
„Aplikace není vybavena ani schopna poskytnout základní bezpečnostní ochranu uživatelských dat a identity,“ uvedl pro server Ars Technica spoluzakladatel společnosti NowSecure Andrew Hoog. „Jsou zde základní bezpečnostní postupy, které nejsou dodržovány, ať už úmyslně, nebo neúmyslně. V konečném důsledku to ale ohrožuje vaše data a identitu.“
Zdroj náhledové fotografie: Solen Feyissa / Unsplash, zdroj: Ars Technica, NowSecure