中國AI Sensation DeepSeek有安全風險嗎?

avatar
Decrypt
01-27
本文為機器翻譯
展示原文

中國DeepSeek AI憑藉一夜成名,是否會像TikTok一樣受到嚴格的安全審查?

這家公司由對沖基金High-Flyer擁有,總部位於中國杭州,已因透明度和可能受中華人民共和國影響的問題而受到批評。社交媒體使用者一直在批評DeepSeek的AI模型拒絕回答有關中國政府和習近平主席的政治問題。

當被問及習近平是否像小熊維尼,或者著名的天安門廣場坦克人照片時,連線到公共模型和應用程式的聊天機器人回答:"對不起,這超出了我目前的範圍。讓我們談談其他的吧。"

High-Flyer是由AI研究員梁文峰於2019年創立的,他最初使用這項新興技術來分析股票市場。

有趣的是,他的碩士論文集中於使用AI來增強影片監控。"基於低成本PTZ攝像機的目標跟蹤演算法研究"突出了使用雲臺攝像機跟蹤移動目標的演算法,這些攝像機可以透過機械運動調整視野,從而有效地監控動態場景。

在智慧影片監控中,基於PTZ系統的自動目標跟蹤演算法至關重要。這些演算法透過實現場景中移動物體的自動檢測和連續跟蹤,增強了傳統的監控方法。社交媒體使用者對潛在風險表示擔憂。

DeepSeek是否以任何形式監視其使用者還不得而知。當被問及使用者的查詢和資料是否保密時,該模型回答說公司"致力於保護使用者資料安全和隱私。我們不參與任何未經授權的監視行為。"

不過,安全專家告訴Decrypt說,這個問題還有待進一步確定。

"DeepSeek的隱私政策不太清晰,其網路應用程式中的控制措施也不太為人所知,"網路安全公司SlashNextEmail Security+的首席技術官J. Stephen Kowski告訴Decrypt。"他們如何處理資料,資料去向何處,保留時間有多長?這些都是需要解決的關鍵問題。"

事實上,Kowski將DeepSeek的快速增長部分歸因於缺乏像OpenAI的ChatGPT、Google的Gemini和Anthropic的Claude AI這樣的美國競爭對手所面臨的嚴格審查

基礎設施漏洞進一步加劇了人們對DeepSeek的擔憂。Kowski指出了該平臺程式碼中的潛在弱點。

"已經存在經過驗證的漏洞,如跨站指令碼(XSS)和提示注入攻擊,這些攻擊可以劫持網路會話期間的使用者會話,"他說。"從我所讀到的內容來看,他們的程式碼可能會被操縱來執行未經授權的命令。"

不過,需要注意的是,使用者可以將DeepSeek的版本下載到自己的電腦上,在不連線網際網路的情況下本地執行。目前也沒有任何報告表明該程式碼包含任何惡意內容。

與此同時,在週一,DeepSeek承認了自身的安全問題:它遭受了大規模的網路攻擊,導致新使用者無法登入該平臺。

"由於對DeepSeek服務的大規模惡意攻擊,我們暫時限制註冊,以確保服務的持續,"DeepSeek狀態頁面上說。"現有使用者可以照常登入。感謝您的理解和支援。"

Andrew Hayward編輯

來源
免責聲明:以上內容僅為作者觀點,不代表Followin的任何立場,不構成與Followin相關的任何投資建議。
喜歡
4
收藏
1
評論
Followin logo