1738242330
2025-01-29 21:34:00
「AIモデルを構築して、セキュリティの観点からバックドアを大きく開いたままにしておくのはかなり衝撃的です」と、Wiz Researchに関与していなかったが、露出したデータベースの発見を専門とする独立したセキュリティ研究者のJeremiah Fowler氏は言います。 「このタイプの運用データと、インターネット接続を持つ人がそれにアクセスしてから操作する能力は、組織とユーザーにとって大きなリスクです。」
Deepseekのシステムは、Openaiのシステムと非常によく似ているように設計されているように見えると、研究者たちは水曜日にWiredに語りました。 DeepSeekインフラストラクチャ全体がOpenaiを模倣しているように見えます、と彼らは、APIキーの形式のような詳細を説明しています。
Wizの研究者は、他の誰かが露出したデータベースを見つけた前にわからないと言いますが、発見するのがどれほど簡単かを考えると、それは驚くことではありません。独立した研究者であるファウラーは、他の研究者であろうと悪い俳優であろうと、脆弱なデータベースがすぐに「間違いなく」すぐに発見されただろうと指摘しています。
「これは、近い将来に見られるAI製品とサービスの波と、彼らがサイバーセキュリティをどれほど真剣に受け止めているかを起こすための目覚めの呼びかけだと思います」と彼は言います。
Deepseekは過去1週間にわたって世界的な影響を与えており、何百万人もの人々がサービスに群がり、AppleやGoogleのアプリストアのトップに押し上げました。結果として生じる衝撃波は、米国を拠点とするAI企業の株価から数十億ドルを一掃し、 全国の企業で驚いた幹部。水曜日に、Openaiの情報筋は語った Financial Times Deepseekがモデルを訓練するためにChatGpt出力を使用していると疑われることを検討していたこと。
同時に、Deepseekは、同社のプライバシーポリシー、検閲の影響、および中国の所有権について国家安全保障上の懸念を提供するかどうかについて質問を始めた世界中の議員と規制当局の注目を集めています。
イタリアのデータ保護規制当局は、ディープシークに、トレーニングデータがどこで取得されたか、これに人々の個人情報が含まれているかどうか、およびこの情報を使用するための会社の法的根拠について尋ねる一連の質問を送信しました。として 有線イタリアが報告した、DeepSeekアプリは、送信されている質問に続いて国内でダウンロードすることができないように見えました。
Deepseekの中国のつながりも、セキュリティの懸念を引き起こしているようです。先週の終わりに、によると CNBCレポート、米海軍は、「どんな能力でも」Deepseekのサービスを使用しないように警告する人員に警告を発しました。電子メールによると、スタッフの海軍メンバーはモデルをダウンロード、インストール、または使用してはならず、「潜在的なセキュリティと倫理的」の問題の懸念を提起してはいけません。
ただし、誇大宣伝にもかかわらず、暴露されたデータは、クラウドホストされたデータベースに依存しているほとんどすべてのテクノロジーが、単純なセキュリティの失敗を通じて脆弱になる可能性があることを示しています。 「AIは、テクノロジーとサイバーセキュリティに関連するすべての新しいフロンティアです」とウィズのOhfeld氏は言います。
#露出したDeepSeekデータベースはチャットプロンプトと内部データを明らかにしました