Vietnam.vn - Nền tảng quảng bá Việt Nam

AI 소프트웨어 DeepSeek의 소스코드에서 많은 놀라움이 드러났습니다.

Báo Dân tríBáo Dân trí31/01/2025

(댄 트리) - 보안 연구원들은 최근 전 세계적으로 화제를 모으고 있는 중국에서 개발된 AI 소프트웨어인 DeepSeek의 소스 코드 내부에서 놀라운 사실을 발견했습니다.


DeepSeek의 특별한 점은 소프트웨어가 오픈 소스로 개발되어 커뮤니티가 기여하고 개발자가 이 AI 도구를 자사 제품에 내장할 수 있다는 것입니다.

DeepSeek가 전 세계적으로 "열풍"을 일으키고 있는 가운데, 보안 회사 Wiz(미국)의 전문가들은 이 AI 도구의 오픈 소스 코드를 주의 깊게 검토했습니다.

전문가들은 이 도구가 시스템 로그, 사용자 명령 콘텐츠, 심지어 API 인증 토큰(DeepSeek의 프로그래밍 인터페이스에 대한 액세스를 인증하는 보안 토큰)을 포함하여 많은 중요한 데이터베이스를 노출시킨다는 사실을 발견했습니다.

Mã nguồn của phần mềm AI DeepSeek hé lộ nhiều điều bất ngờ - 1

DeepSeek 툴은 소스 코드 내부에 많은 민감한 정보를 유출한 것으로 밝혀졌습니다(사진 제공: CNBC).

DeepSeek의 중요 데이터 중 총 100만 개 이상의 기록에 외부인이 제한 없이 접근할 수 있습니다. 놀랍게도, 이 데이터는 깊이 검색하여 어렵게 활용할 필요 없이, 소스 코드를 마이닝할 때 몇 가지 작은 기술을 통해 찾을 수 있습니다.

Wiz의 CTO인 아미 루트왁은 "이것은 DeepSeek의 심각한 실수였습니다. 보안 수준이 매우 낮았고 권한에 대한 제한 없이 매우 높은 수준의 접근 권한을 제공했기 때문입니다."라고 말했습니다.

루트왁은 "이것은 DeepSeek이 사용자가 민감하고 중요한 데이터를 제공하기에 충분히 안전하지 않다는 것을 보여줍니다."라고 덧붙였습니다.

보안 전문가들은 악의적인 행위자가 유출된 데이터베이스를 악용하여 DeepSeek 시스템에 더욱 깊숙이 침투하고, 악성 코드를 실행하여 사용자 정보를 훔치거나 이 AI 도구가 사용자에게 제공하는 답변을 조작할 수 있다는 점을 우려하고 있습니다.

독립 보안 ​​연구원인 제레미아 파울러는 Wiz가 발표한 보고서를 읽은 후 "AI 모델을 구축하고 백도어를 활짝 열어두는 것은 보안 관점에서 충격적이다"라고 말했습니다.

파울러는 "이는 인터넷에 연결된 사람이라면 누구나 이 AI 도구에 접근해 조작할 수 있다는 것을 의미하는데, 이는 조직과 사용자에게 엄청난 위험을 초래합니다."라고 덧붙였다.

DeepSeek의 유출된 기밀 데이터를 악의적인 행위자가 악용해 어두운 계략을 실행했는지 여부는 아직 불확실합니다.

Wiz 보안 전문가들은 DeepSeek에 연락하여 조사 결과를 알리려고 시도했습니다.

DeepSeek 측은 아무런 답변도 하지 않고 있다. 그러나 보고서가 이메일로 전송된 후 30분이 넘은 뒤, Wiz 전문가들은 DeepSeek의 소스 코드에 있는 유출된 데이터에 더 이상 접근할 수 없다는 사실을 발견했습니다. 즉, DeepSeek이 문제를 해결하기 위해 개입했다는 뜻입니다.

DeepSeek은 Luong Van Phong이 2023년에 설립한 스타트업입니다. 이 회사의 본사는 중국 항저우에 있습니다.

1월 20일, DeepSeek은 R1이라는 AI 도구를 사용자들에게 출시했습니다. 이 도구는 빠르고 인상적인 대응 능력 덕분에 전 세계적으로 즉각적으로 "열풍"을 일으켰습니다.

많은 사용자는 DeepSeek R1이 ChatGPT, Gemini 또는 Llama와 같은 다른 AI 도구보다 더 똑똑하고 정확하며 빠른 답변을 제공한다고 평가합니다.

DeepSeek을 가장 놀랍게 만드는 점은 이 AI 모델을 구축하고 운영하는 데 드는 비용이 불과 560만 달러라는 점입니다. 반면 미국의 기술 회사들은 자체 AI 모델을 개발하고 운영하는 데 수백, 심지어 수십억 달러를 지출하고 있습니다.

DeepSeek이 기술계의 주목을 받는 또 다른 이유는 이 AI 툴이 미국 정부가 중국 기업에 고성능 AI 칩 공급을 막는 제재를 가하던 시기에 탄생하고 개발되었다는 점입니다.

즉, DeepSeek은 성능이 낮은 AI 칩에서 개발 및 실행되었지만 여전히 인상적인 성능을 보여줍니다.

DeepSeek의 등장은 미국과 중국이라는 두 초강대국 사이에서 AI 개발에 있어 치열한 경쟁을 촉발할 것으로 예상됩니다.

하지만 높은 평가 외에도 많은 사람들은 DeepSeek이 중국 정책에 유리한 질문이나 답변을 통해 사용자 정보를 수집하는 베이징 정부의 도구라는 우려를 표명하고 있습니다.


[광고_2]
출처: https://dantri.com.vn/suc-manh-so/ma-nguon-cua-phan-mem-ai-deepseek-he-lo-nhieu-dieu-bat-ngo-20250131004242202.htm

댓글 (0)

No data
No data

같은 태그

같은 카테고리

통일 50주년을 기념하는 불꽃놀이가 하늘을 가득 채웠다
민족통일 50주년, 남방민족의 영원한 상징, 체크무늬 스카프
헬리콥터 편대가 이륙하는 순간
호치민시는 '민족통일의 날' 준비로 분주하다.

같은 저자

유산

수치

사업

No videos available

소식

정치 체제

현지의

제품