SO HUU TRI TUE
Thứ ba, 25/02/2025
  • Click để copy

DeepSeek bị phát hiện không mã hóa dữ liệu và tồn tại lỗ hổng nguy hiểm

08:15, 09/02/2025
(SHTT) - DeepSeek bị phát hiện đã bí mật gửi dữ liệu nhạy cảm của người dùng về máy chủ ByteDance mà không mã hóa dữ liệu. Điều này đồng nghĩa với việc tin tặc có thể dễ dàng đánh cắp thông tin cá nhân của người dùng DeepSeek nếu chiếm được đường truyền.

 Một công ty nhỏ của Trung Quốc mới đây đã gây chấn động thế giới công nghệ với công bố rằng họ đã tạo ra một hệ thống trí tuệ nhân tạo hiệu suất cao, sử dụng chip máy tính yếu hơn và chi phí thấp hơn nhiều so với các hệ thống do những gã khổng lồ công nghệ của Hoa Kỳ tạo ra. 

Ứng dụng DeepSeek đang đứng đầu bảng xếp hạng App Store tại Mỹ.

Theo thống kê từ một hãng nghiên cứu thị trường khác là Appfigures, trong những ngày cuối tháng 1, DeepSeek đã trở thành ứng dụng được tải xuống nhiều nhất trong App Store tại Mỹ và 140 thị trường trên toàn cầu.

Hoạt động chưa đầy một tháng, DeepSeek cũng lọt vào top 5 ứng dụng AI có người dùng hàng tháng (MAU) nhiều nhất, theo thống kê Aicpb. Ứng dụng đạt 33,7 triệu MAU, đứng sau Nova AI, một chatbot tổng hợp GPT và Gemini với 56,6 triệu người dùng, Doubao với 78,61 triệu người dùng, trong khi ChatGPT đạt hơn 349 triệu người dùng hàng tháng.

Trung Quốc là thị trường sử dụng DeepSeek nhiều nhất, chiếm 30,71%, trong khi Ấn Độ là 13,59%, Indonesia 6,94%, Mỹ 4,34%.

deepseel

 

Tuy nhiên, Andrew Hoog, nhà đồng sáng lập công ty bảo mật NowSecure (Mỹ), cảnh báo ứng dụng AI này thu thập nhiều dữ liệu người dùng không mã hóa và gửi tới các máy chủ thuộc sở hữu của Trung Quốc.

Theo ông, DeepSeek "không có khả năng hoặc không muốn cung cấp biện pháp bảo vệ an ninh cơ bản cho dữ liệu, dẫn đến việc dữ liệu và danh tính của bạn và công ty bạn gặp rủi ro".

Điều này đồng nghĩa với việc tin tặc có thể dễ dàng đánh cắp thông tin cá nhân của người dùng DeepSeek nếu chiếm được đường truyền. Chưa kể, việc dữ liệu được lưu trữ tại Trung Quốc cũng làm dấy lên lo ngại về nguy cơ bị chính phủ nước này truy cập và sử dụng cho mục đích gián điệp.

NowSecure, công ty bảo mật phát hiện ra vấn đề này, cho biết DeepSeek đã cố tình vô hiệu hóa tính năng bảo mật ATS (App Transport Security) của Apple, vốn được thiết kế để bảo vệ dữ liệu người dùng trong quá trình truyền tải.

Ngoài ra, DeepSeek còn sử dụng phương thức mã hóa lỗi thời 3DES và khóa mã hóa cứng được lưu trữ trên thiết bị, tạo ra những lỗ hổng bảo mật nghiêm trọng.

Hương Mi

Tin khác

Tin tức 12 giờ trước
(SHTT) - Thực hiện Chỉ thị 24 của Ban Thường vụ Tỉnh uỷ Thanh Hóa về Cuộc vận động Nhân dân hiến đất để đầu tư cải tạo, nâng cấp, chỉnh trang kết cấu hạ tầng, huyện Vĩnh Lộc đã vận động Nhân dân hiến đất, mở rộng các tuyến đường, xây dựng và nâng cấp hạ tầng ngày càng khang trang.
Tin tức 12 giờ trước
(SHTT) - Sáng 25/2, Hội đồng nhân dân thành phố Hà Nội khóa XVI, nhiệm kỳ 2021-2026 tổ chức kỳ họp chuyên đề (kỳ họp thứ 21). Hội đồng nhân dân thành phố dự kiến kỳ họp sẽ xem xét 9 nội dung thuộc thẩm quyền.
Tin tức 13 giờ trước
(SHTT) - UBND tỉnh Đồng Tháp vừa ban hành Quyết định thu hồi Giấy chứng nhận sản phẩm OCOP đối với 47 sản phẩm (trong đó có 44 sản phẩm đạt 3 sao và 3 sản phẩm đạt 4 sao của 27 chủ thể).
Tin tức 13 giờ trước
(SHTT) - Văn phòng Chính phủ vừa có Thông báo số 56/TB-VPCP ngày 23/02/2025 kết luận Phiên họp tổng kết hoạt động Ủy ban Quốc gia về chuyển đổi số và Đề án 06 năm 2024, phương hướng, nhiệm vụ trọng tâm năm 2025.
Tin tức 18 giờ trước
Các trường Đại học thành viên Đại học Đà Nẵng đang tập trung tham mưu, đề xuất kế hoạch triển khai đào tạo nguồn nhân lực cao cho Trung tâm Tài chính khu vực và Khu Thương mại tự do tại Đà Nẵng. Lực lượng nhân lực lao động và chuyên gia này sẽ góp phần phát triển Đà Nẵng trong 'kỷ nguyên mới'.
. ..