Vietnam.vn - Nền tảng quảng bá Việt Nam

딥시크(DeepSeek) AI 소프트웨어의 소스 코드를 살펴보면 놀라운 사실들이 많이 드러납니다.

Báo Dân tríBáo Dân trí30/01/2025

(단트리신문) - 보안 연구원들이 최근 전 세계적으로 화제를 불러일으키고 있는 중국산 인공지능 소프트웨어 딥시크(DeepSeek)의 소스 코드에서 놀라운 사실들을 발견했다.


DeepSeek의 특별한 점은 소프트웨어가 오픈 소스로 개발되어 커뮤니티의 참여를 유도하고 개발자들이 이 AI 도구를 자사 제품에 통합할 수 있다는 것입니다.

딥시크(DeepSeek)를 둘러싼 전 세계적인 관심 속에서, 미국 보안 회사 위즈(Wiz)의 전문가들은 이 AI 도구의 오픈소스 코드를 철저히 검토했습니다.

전문가들은 이 도구가 시스템 로그, 사용자 명령 내용, 심지어 API 인증 토큰(DeepSeek의 프로그래밍 인터페이스에 접근하는 데 사용되는 보안 코드)을 포함한 여러 중요 데이터베이스를 노출시킨다는 사실을 발견했습니다.

Mã nguồn của phần mềm AI DeepSeek hé lộ nhiều điều bất ngờ - 1

딥시크(DeepSeek) 도구의 소스 코드에서 많은 민감한 정보가 유출된 것으로 밝혀졌습니다(이미지 출처: CNBC).

총 100만 건이 넘는 DeepSeek 핵심 데이터에 대해 외부인이 아무런 제한 없이 접근할 수 있습니다. 특히, 이러한 데이터는 심층적인 검색이나 복잡한 익스플로잇 작업이 아닌, 소스 코드 익스플로잇을 이용한 몇 가지 간단한 기법만으로 찾아낼 수 있습니다.

"이는 DeepSeek의 심각한 실수였습니다. 보안 수준이 매우 낮았고, 권한 제한 없이 우리가 매우 높은 수준의 접근 권한을 가졌기 때문입니다."라고 Wiz의 최고 기술 책임자인 아미 루트왁이 말했습니다.

"이는 DeepSeek이 사용자들이 민감하고 중요한 데이터를 제공하기에 충분히 안전하지 않다는 것을 보여줍니다."라고 Luttwak은 덧붙였습니다.

보안 전문가들은 악의적인 공격자들이 유출된 데이터베이스를 악용하여 DeepSeek 시스템에 더 깊숙이 접근하거나, 악성 코드를 실행하여 사용자 정보를 탈취하거나, AI 도구가 사용자에게 제공하는 답변을 조작할 수 있다는 점을 우려하고 있습니다.

Wiz가 발표한 보고서를 읽은 독립 보안 ​​연구원인 제레미아 파울러는 "인공지능 모델을 구축하면서 보안 관점에서 백도어를 활짝 열어놓는다는 것은 충격적이다"라고 논평했습니다.

"이는 인터넷 연결만 있으면 누구나 이 AI 도구에 접근하여 조작할 수 있다는 것을 의미하며, 이는 조직과 사용자에게 상당한 위험을 초래합니다."라고 파울러는 덧붙였습니다.

딥시크에서 유출된 민감한 데이터를 악의적인 공격자들이 악의적인 계획을 실행하는 데 악용했는지 여부는 아직 불분명합니다.

Wiz의 보안 전문가들은 DeepSeek 측에 연락하여 이러한 발견 사항에 대해 경고하려 했습니다.

딥시크는 침묵을 지키며 아무런 답변도 내놓지 않았습니다. 그러나 보고서가 이메일로 발송된 지 30분 이상 지난 후, 위즈 전문가들은 딥시크 소스 코드에서 유출된 데이터에 더 이상 접근할 수 없다는 사실을 확인했습니다. 이는 딥시크가 문제 해결을 위해 조치를 취했음을 의미합니다.

DeepSeek은 2023년 루옹 반 퐁(Luong Van Phong)이 설립한 스타트업 기업입니다. 본사는 중국 항저우에 있습니다.

딥시크는 1월 20일 AI 도구인 R1을 출시했습니다. 이 도구는 빠르고 뛰어난 응답 속도 덕분에 즉시 전 세계적인 센세이션을 일으켰습니다.

많은 사용자들이 DeepSeek R1이 ChatGPT, Gemini, Llama와 같은 다른 AI 도구에 비해 더 똑똑하고 정확하며 빠른 답변을 제공한다고 평가합니다.

딥시크가 가장 놀라운 점은 이 AI 모델을 구축하고 운영하는 데 단 560만 달러밖에 들지 않았다는 것입니다. 반면 미국의 기술 기업들은 자체 AI 모델을 개발하고 운영하는 데 수억 달러, 심지어 수십억 달러를 투자하고 있습니다.

딥시크가 기술계의 주목을 받은 또 다른 이유는 미국 정부가 중국 기업에 고성능 AI 칩 공급을 차단하는 제재를 가하던 시기에 이 AI 도구가 개발되었기 때문입니다.

이는 DeepSeek이 저성능 AI 칩에서 개발 및 작동되지만, 그럼에도 불구하고 인상적인 성능을 보여준다는 것을 의미합니다.

딥시크의 등장은 미국과 중국이라는 두 초강대국 간에 인공지능 개발 경쟁을 더욱 치열하게 만들 것으로 예상된다.

하지만 이러한 칭찬과 더불어, 많은 사람들은 딥시크가 베이징 정부가 질문을 통해 사용자 정보를 수집하거나 중국 정책에 유리한 답변을 제공하는 데 사용하는 도구라는 우려를 표하고 있습니다.


[광고_2]
출처: https://dantri.com.vn/suc-manh-so/ma-nguon-cua-phan-mem-ai-deepseek-he-lo-nhieu-dieu-bat-ngo-20250131004242202.htm

댓글 (0)

댓글을 남겨 여러분의 감정을 공유해주세요!

같은 태그

같은 카테고리

같은 저자

유산

수치

기업들

시사

정치 체제

현지의

제품

Happy Vietnam
깃발 만들기

깃발 만들기

오래된 재봉틀 측면

오래된 재봉틀 측면

42km 마라톤 참가자들과 열정적인 응원단은 결승선을 향해 질주했습니다.

42km 마라톤 참가자들과 열정적인 응원단은 결승선을 향해 질주했습니다.