Vietnam.vn - Nền tảng quảng bá Việt Nam

AIソフトウェアDeepSeekのソースコードが多くの驚きを明らかにする

Báo Dân tríBáo Dân trí30/01/2025

(ダン・トリ) - セキュリティ研究者らは、ここ数日世界中で騒動を巻き起こしている中国発のAIソフトウェア「DeepSeek」のソースコード内で驚くべき事実を発見した。


DeepSeek の特別な点は、ソフトウェアがオープンソースとして開発されており、コミュニティが貢献し、開発者がこの AI ツールを自社製品に組み込むことができることです。

DeepSeekが世界的に「大騒ぎ」となっている中、セキュリティ企業Wiz(米国)の専門家らがこのAIツールのオープンソースコードを綿密に調査した。

専門家は、このツールがシステム ログ、ユーザー コマンドの内容、さらには API 認証トークン (DeepSeek のプログラミング インターフェイスへのアクセスを認証するために使用されるセキュリティ トークン) を含む多くの重要なデータベースを公開していることを発見しました...

Mã nguồn của phần mềm AI DeepSeek hé lộ nhiều điều bất ngờ - 1

DeepSeek ツールのソースコード内に多くの機密情報が漏洩していることが判明しました (図解写真: CNBC)。

DeepSeekの重要なデータのうち、合計100万件を超える記録は、外部の者が制限なくアクセス可能です。注目すべきは、これらのデータは、ソースコードをエクスプロイトする際に、深く探して複雑な方法でエクスプロイトする必要はなく、いくつかの小さなテクニックで簡単に見つけられることです。

「これはDeepSeekの重大なミスでした。セキュリティレベルが非常に低く、権限制限のない非常に高いアクセス権限を持っていたからです」とWizのCTO、アミ・ルトワック氏は語った。

「これは、DeepSeek が、ユーザーが機密性の高い重要なデータを提供するのに十分安全ではないことを示している」と Luttwak 氏は付け加えた。

セキュリティ専門家はまた、悪意のある人物がこれらの漏洩したデータベースを悪用してDeepSeekのシステムに深く侵入し、悪意のあるコードを実行してユーザー情報を盗んだり、このAIツールがユーザーに提供する回答を操作したりする可能性があることを懸念している。

「AIモデルを構築してバックドアを大きく開いたままにしておくことは、セキュリティの観点から衝撃的だ」と、独立系セキュリティ研究者のジェレミア・ファウラー氏は、Wizが公開したレポートを読んだ後にコメントした。

「これは、インターネットに接続できる人なら誰でもこのAIツールにアクセスし、操作できることを意味し、組織やユーザーにとって大きなリスクをもたらす」とファウラー氏は付け加えた。

DeepSeek から漏洩した機密データを利用して悪意のある人物が悪事を働いたかどうかはまだ不明です。

Wiz のセキュリティ専門家は、DeepSeek に連絡を取り、調査結果を報告しようとしました。

DeepSeekは沈黙を守り、返答しなかった。しかし、電子メールで報告が送られてから30分以上経った後、Wizの専門家はDeepSeekのソースコードから漏洩したデータにアクセスできなくなっていることを確認した。これは、DeepSeekが問題に対処するために介入したことを意味する。

DeepSeekは、2023年にLuong Van Phong氏によって設立されたスタートアップ企業です。本社は中国杭州にあります。

1月20日、DeepSeekはユーザー向けに「R1」と呼ばれるAIツールをリリースしました。このツールは、その高速で優れた応答性能により、瞬く間に世界中で「熱狂」を巻き起こしました。

また、多くのユーザーは、DeepSeek R1 が ChatGPT、Gemini、Llama などの他の AI ツールよりもスマートで正確、かつ高速な回答を提供すると評価しています...

DeepSeek にとって最も驚くべき点は、米国のテクノロジー企業が独自の AI モデルの開発と運用に数百、数十億ドルを費やしている一方で、この AI モデルの構築と運用にかかったコストがわずか 560 万ドルだったことです。

DeepSeekがテクノロジー界の注目を集めるもう一つの理由は、このAIツールが、米国政府が制裁を課し、中国企業への高性能AIチップの供給を阻止していた時期に生まれ、開発されたという点だ。

つまり、DeepSeek は低性能の AI チップ上で開発され、実行されますが、それでも印象的なパワーを発揮します。

DeepSeekの出現により、米国と中国という2つの超大国の間でAI開発における熾烈な競争が生まれることが予想されます。

しかし、高い評価の一方で、DeepSeek は中国の政策に有利な質問や回答を通じてユーザー情報を収集するための北京政府のツールではないかと懸念する人も少なくありません。


[広告2]
出典: https://dantri.com.vn/suc-manh-so/ma-nguon-cua-phan-mem-ai-deepseek-he-lo-nhieu-dieu-bat-ngo-20250131004242202.htm

コメント (0)

No data
No data

同じトピック

同じカテゴリー

インタービジョン2025音楽コンクールでベトナムが優勝
木倉仔は夕方まで渋滞、観光客は実った稲刈りシーズンに集まる
タイコンリンの高山にあるホアンスーピの静かな黄金の季節
ダナンの村が2025年世界で最も美しい村トップ50にランクイン

同じ著者

遺産

人物

企業

No videos available

ニュース

政治体制

地方

商品