Vietnam.vn - Nền tảng quảng bá Việt Nam

Il codice sorgente del software DeepSeek AI rivela molte sorprese.

Báo Dân tríBáo Dân trí30/01/2025

(Dan Tri Newspaper) - I ricercatori di sicurezza hanno scoperto cose sorprendenti all'interno del codice sorgente di DeepSeek, il software di intelligenza artificiale di origine cinese che negli ultimi giorni ha suscitato scalpore in tutto il mondo.


La particolarità di DeepSeek risiede nel fatto che il software è sviluppato come open source, consentendo alla community di partecipare e agli sviluppatori di integrare questo strumento di intelligenza artificiale nei propri prodotti.

Nel clima di clamore globale suscitato da DeepSeek, gli esperti della società di sicurezza statunitense Wiz hanno condotto un'analisi approfondita del codice open-source di questo strumento basato sull'intelligenza artificiale.

Gli esperti hanno scoperto che questo strumento esponeva molti dei loro database critici, inclusi i log di sistema, il contenuto dei comandi utente e persino i token di autenticazione API (codici di sicurezza utilizzati per accedere alle interfacce di programmazione di DeepSeek)...

Mã nguồn của phần mềm AI DeepSeek hé lộ nhiều điều bất ngờ - 1

È stato scoperto che lo strumento DeepSeek lasciava trapelare numerose informazioni sensibili all'interno del suo codice sorgente (immagine illustrativa: CNBC).

Complessivamente, oltre un milione di record di dati critici di DeepSeek sono accessibili a terzi senza restrizioni. In particolare, questi dati possono essere reperiti tramite alcune semplici tecniche di sfruttamento del codice sorgente, anziché richiedere ricerche approfondite e complesse operazioni di manipolazione.

"Si è trattato di un grave errore da parte di DeepSeek, poiché il livello di sicurezza era molto basso e noi avevamo un accesso molto elevato senza alcuna restrizione sui privilegi", ha affermato Ami Luttwak, Chief Technology Officer di Wiz.

"Questo dimostra che DeepSeek non è sufficientemente sicuro per consentire agli utenti di fornire dati sensibili e importanti", ha aggiunto Luttwak.

Gli esperti di sicurezza temono inoltre che malintenzionati possano sfruttare questi database trapelati per ottenere un accesso più profondo ai sistemi di DeepSeek, eseguire codice dannoso per rubare informazioni sugli utenti o manipolare le risposte fornite dallo strumento di intelligenza artificiale agli utenti.

"È sconvolgente costruire un modello di intelligenza artificiale e lasciare la backdoor spalancata dal punto di vista della sicurezza", ha commentato Jeremiah Fowler, ricercatore indipendente nel campo della sicurezza, dopo aver letto il rapporto pubblicato da Wiz.

"Questo significa che chiunque disponga di una connessione internet può accedere a questo strumento di intelligenza artificiale e manipolarlo, il che rappresenta un rischio significativo per le organizzazioni e gli utenti", ha aggiunto Fowler.

Non è ancora chiaro se qualche malintenzionato abbia sfruttato i dati sensibili trapelati da DeepSeek per mettere in atto piani illeciti.

Gli esperti di sicurezza di Wiz hanno tentato di contattare DeepSeek per avvertirli delle loro scoperte.

DeepSeek è rimasta in silenzio e non ha fornito alcuna risposta. Tuttavia, più di mezz'ora dopo l'invio della segnalazione via e-mail, gli esperti di Wiz hanno notato che i dati trapelati nel codice sorgente di DeepSeek non erano più accessibili, il che significava che DeepSeek era intervenuta per risolvere il problema.

DeepSeek è una startup fondata nel 2023 da Luong Van Phong. La sede centrale dell'azienda si trova a Hangzhou, in Cina.

Il 20 gennaio, DeepSeek ha reso disponibile agli utenti il ​​suo strumento basato sull'intelligenza artificiale, chiamato R1. Questo strumento è diventato immediatamente un fenomeno globale grazie alla sua rapidità e alle sue impressionanti capacità di risposta.

Molti utenti valutano inoltre DeepSeek R1 come uno strumento in grado di fornire risposte più intelligenti, accurate e veloci rispetto ad altri strumenti di intelligenza artificiale come ChatGPT, Gemini o Llama…

Ciò che rende DeepSeek davvero sorprendente è che questo modello di intelligenza artificiale è costato solo 5,6 milioni di dollari per essere sviluppato e gestito, mentre le aziende tecnologiche americane spendono centinaia di milioni, se non miliardi, di dollari per sviluppare e gestire i propri modelli di intelligenza artificiale.

Un altro motivo per cui DeepSeek ha attirato l'attenzione del mondo tecnologico è che questo strumento di intelligenza artificiale è stato creato e sviluppato in un momento in cui il governo statunitense imponeva sanzioni, bloccando la fornitura di chip per l'IA ad alte prestazioni alle aziende cinesi.

Ciò significa che DeepSeek è sviluppato e funziona su chip AI a basse prestazioni, ma dimostra comunque una potenza notevole.

L'avvento di DeepSeek promette di innescare una serrata competizione nello sviluppo dell'intelligenza artificiale tra le due superpotenze, Stati Uniti e Cina.

Tuttavia, insieme agli elogi, molti temono che DeepSeek sia uno strumento utilizzato dal governo di Pechino per raccogliere informazioni sugli utenti tramite domande o fornire risposte che favoriscano la politica cinese.



Fonte: https://dantri.com.vn/suc-manh-so/ma-nguon-cua-phan-mem-ai-deepseek-he-lo-nhieu-dieu-bat-ngo-20250131004242202.htm

Commento (0)

Lascia un commento per condividere le tue impressioni!

Stesso tag

Stessa categoria

Stesso autore

Eredità

Figura

Filiali

Attualità

Sistema politico

Locale

Prodotto

Happy Vietnam
La performance di danza che ha aperto il programma "Danza sportiva - Per un Vietnam sano".

La performance di danza che ha aperto il programma "Danza sportiva - Per un Vietnam sano".

La gioia del soldato dell'isola

La gioia del soldato dell'isola

Nebbia mattutina a Thong Hue

Nebbia mattutina a Thong Hue