DeepSeek 'lưu dữ liệu người dùng không mã hóa'
Ứng dụng DeepSeek dành cho iOS bị phát hiện lưu trữ và gửi dữ liệu người dùng không mã hóa đến dịch vụ lưu trữ ở Trung Quốc. Mặc dù đang đứng đầu bảng xếp hạng App Store tại Mỹ, nhưng Andrew Hoog, đồng sáng lập công ty bảo mật NowSecure, cảnh báo rằng ứng dụng AI này thu thập nhiều dữ liệu người dùng mà không được mã hóa.
Ông cho rằng DeepSeek không có khả năng hoặc không muốn cung cấp bảo vệ an ninh cơ bản cho dữ liệu, khiến dữ liệu và danh tính của bạn cùng công ty gặp rủi ro. Ứng dụng iOS của DeepSeek bị đánh giá có nhiều vấn đề về bảo mật và quyền riêng tư. Mặc dù có sử dụng mã hóa, nhưng phương pháp 3DES đã bị loại bỏ từ năm 2016 do dễ bị phá vỡ.
Ứng dụng đã vô hiệu hóa giao thức bảo mật App Transport Security của Apple mà không có lý do giải thích. Dữ liệu được giải mã khi lưu trữ trên máy chủ của nhà cung cấp Trung Quốc, có thể bị sử dụng để nhận diện người dùng và theo dõi truy vấn. NowSecure cho biết đang nghiên cứu về DeepSeek và cho biết phiên bản Android còn kém an toàn hơn phiên bản iOS.
Cuối tháng 1, công ty an ninh mạng Wiz cho biết DeepSeek đã để lộ hơn một triệu dòng dữ liệu không được bảo mật, bao gồm khóa phần mềm và nhật ký trò chuyện từ người dùng đến trợ lý AI của họ. Sau khi được cảnh báo, DeepSeek đã xóa dữ liệu trong vòng một giờ. DeepSeek chưa có phản hồi về thông tin này.
DeepSeek, do Liang Wenfeng thành lập vào tháng 5 năm 2023, có trụ sở tại Hàng Châu, Chiết Giang và thuộc sở hữu của quỹ đầu tư High-Flyer. Công ty được tài trợ bởi High-Flyer và không có kế hoạch huy động vốn, tập trung vào phát triển công nghệ nền tảng. Khác với các công ty AI khác tại Trung Quốc, DeepSeek có sứ mệnh khám phá bí ẩn của siêu trí tuệ nhân tạo AGI. Hiện tại, phòng thí nghiệm của công ty đang nghiên cứu các cải tiến về kiến trúc và thuật toán trong lĩnh vực trí tuệ nhân tạo.
Huy Đức theo AppleInsider. Trở lại Công nghệ.
Nguồn:vnexpress.net/deepseek-luu-du-lieu-nguoi-dung-khong-ma-hoa-4847049.html