中国AI Sensation DeepSeek有安全风险吗?

avatar
Decrypt
01-27
本文为机器翻译
展示原文

中国DeepSeek AI凭借一夜成名,是否会像TikTok一样受到严格的安全审查?

这家公司由对冲基金High-Flyer拥有,总部位于中国杭州,已因透明度和可能受中华人民共和国影响的问题而受到批评。社交媒体用户一直在批评DeepSeek的AI模型拒绝回答有关中国政府和习近平主席的政治问题。

当被问及习近平是否像小熊维尼,或者著名的天安门广场坦克人照片时,连接到公共模型和应用程序的聊天机器人回答:"对不起,这超出了我目前的范围。让我们谈谈其他的吧。"

High-Flyer是由AI研究员梁文峰于2019年创立的,他最初使用这项新兴技术来分析股票市场。

有趣的是,他的硕士论文集中于使用AI来增强视频监控。"基于低成本PTZ摄像机的目标跟踪算法研究"突出了使用云台摄像机跟踪移动目标的算法,这些摄像机可以通过机械运动调整视野,从而有效地监控动态场景。

在智能视频监控中,基于PTZ系统的自动目标跟踪算法至关重要。这些算法通过实现场景中移动物体的自动检测和连续跟踪,增强了传统的监控方法。社交媒体用户对潜在风险表示担忧。

DeepSeek是否以任何形式监视其用户还不得而知。当被问及用户的查询和数据是否保密时,该模型回答说公司"致力于保护用户数据安全和隐私。我们不参与任何未经授权的监视行为。"

不过,安全专家告诉Decrypt说,这个问题还有待进一步确定。

"DeepSeek的隐私政策不太清晰,其网络应用程序中的控制措施也不太为人所知,"网络安全公司SlashNextEmail Security+的首席技术官J. Stephen Kowski告诉Decrypt。"他们如何处理数据,数据去向何处,保留时间有多长?这些都是需要解决的关键问题。"

事实上,Kowski将DeepSeek的快速增长部分归因于缺乏像OpenAI的ChatGPT、Google的Gemini和Anthropic的Claude AI这样的美国竞争对手所面临的严格审查

基础设施漏洞进一步加剧了人们对DeepSeek的担忧。Kowski指出了该平台代码中的潜在弱点。

"已经存在经过验证的漏洞,如跨站脚本(XSS)和提示注入攻击,这些攻击可以劫持网络会话期间的用户会话,"他说。"从我所读到的内容来看,他们的代码可能会被操纵来执行未经授权的命令。"

不过,需要注意的是,用户可以将DeepSeek的版本下载到自己的电脑上,在不连接互联网的情况下本地运行。目前也没有任何报告表明该代码包含任何恶意内容。

与此同时,在周一,DeepSeek承认了自身的安全问题:它遭受了大规模的网络攻击,导致新用户无法登录该平台。

"由于对DeepSeek服务的大规模恶意攻击,我们暂时限制注册,以确保服务的持续,"DeepSeek状态页面上说。"现有用户可以照常登录。感谢您的理解和支持。"

Andrew Hayward编辑

来源
免责声明:以上内容仅为作者观点,不代表Followin的任何立场,不构成与Followin相关的任何投资建议。
喜欢
4
收藏
1
评论
Followin logo