Vietnam.vn - Nền tảng quảng bá Việt Nam

De broncode van de DeepSeek AI-software onthult veel verrassingen.

Báo Dân tríBáo Dân trí30/01/2025

(Dan Tri Newspaper) - Beveiligingsonderzoekers hebben verrassende dingen ontdekt in de broncode van DeepSeek, de uit China afkomstige AI-software die de afgelopen dagen wereldwijd voor opschudding heeft gezorgd.


Wat DeepSeek zo bijzonder maakt, is dat de software als open source wordt ontwikkeld, waardoor de community kan meedoen en ontwikkelaars deze AI-tool in hun producten kunnen integreren.

Temidden van de wereldwijde ophef rond DeepSeek hebben experts van het Amerikaanse beveiligingsbedrijf Wiz een grondige analyse uitgevoerd van de open-source code van deze AI-tool.

Experts ontdekten dat deze tool veel van hun cruciale databases blootlegde, waaronder systeemlogboeken, de inhoud van gebruikersopdrachten en zelfs API-authenticatietokens (beveiligingscodes die worden gebruikt om toegang te krijgen tot de programmeerinterfaces van DeepSeek)...

Mã nguồn của phần mềm AI DeepSeek hé lộ nhiều điều bất ngờ - 1

Er is ontdekt dat de DeepSeek-tool veel gevoelige informatie lekt in de broncode (Illustratieve afbeelding: CNBC).

In totaal zijn meer dan 1 miljoen records met cruciale DeepSeek-gegevens onbeperkt toegankelijk voor buitenstaanders. Opvallend is dat deze gegevens met een paar eenvoudige technieken te vinden zijn door de broncode te exploiteren, in plaats van dat een diepgaande zoektocht en complexe exploitatie nodig zijn.

"Dit was een ernstige fout van DeepSeek, omdat het beveiligingsniveau erg laag was en we zeer hoge toegang hadden zonder enige beperking op privileges", aldus Ami Luttwak, Chief Technology Officer van Wiz.

"Dit toont aan dat DeepSeek niet veilig genoeg is om gebruikers hun gevoelige en belangrijke gegevens te laten verstrekken," voegde Luttwak eraan toe.

Beveiligingsexperts vrezen ook dat kwaadwillenden deze gelekte databases kunnen misbruiken om diepere toegang tot de systemen van DeepSeek te verkrijgen, kwaadaardige code uit te voeren om gebruikersinformatie te stelen of de antwoorden van de AI-tool aan gebruikers te manipuleren.

"Het is schokkend om een ​​AI-model te bouwen en vanuit beveiligingsperspectief een achterdeur wijd open te laten staan", aldus Jeremiah Fowler, een onafhankelijk beveiligingsonderzoeker, na het lezen van het rapport van Wiz.

"Dit betekent dat iedereen met een internetverbinding toegang kan krijgen tot deze AI-tool en deze vervolgens kan manipuleren, wat een aanzienlijk risico vormt voor organisaties en gebruikers," voegde Fowler eraan toe.

Het is nog onduidelijk of kwaadwillenden de gelekte gevoelige gegevens van DeepSeek hebben misbruikt voor snode plannen.

De beveiligingsexperts van Wiz probeerden contact op te nemen met DeepSeek om hen te waarschuwen voor hun bevindingen.

DeepSeek bleef stil en gaf geen reactie. Ruim een ​​half uur nadat het rapport per e-mail was verzonden, merkten Wiz-experts echter op dat de gelekte gegevens in de broncode van DeepSeek niet langer toegankelijk waren, wat betekende dat DeepSeek had ingegrepen om het probleem op te lossen.

DeepSeek is een startup die in 2023 is opgericht door Luong Van Phong. Het bedrijf is gevestigd in Hangzhou, China.

Op 20 januari bracht DeepSeek zijn AI-tool genaamd R1 uit voor gebruikers. Deze tool werd direct een wereldwijde sensatie dankzij zijn snelle en indrukwekkende reactievermogen.

Veel gebruikers beoordelen DeepSeek R1 ook als een tool die slimmere, nauwkeurigere en snellere antwoorden geeft in vergelijking met andere AI-tools zoals ChatGPT, Gemini of Llama…

Wat DeepSeek zo verbazingwekkend maakt, is dat de bouw en exploitatie van dit AI-model slechts 5,6 miljoen dollar kostte, terwijl Amerikaanse technologiebedrijven honderden miljoenen, zelfs miljarden dollars uitgeven aan de ontwikkeling en het beheer van hun eigen AI-modellen.

Een andere reden waarom DeepSeek de aandacht van de techwereld heeft getrokken, is dat deze AI-tool is ontwikkeld in een tijd waarin de Amerikaanse overheid sancties oplegde en de levering van krachtige AI-chips aan Chinese bedrijven blokkeerde.

Dit betekent dat DeepSeek is ontwikkeld voor en werkt op AI-chips met een lage prestatie, maar desondanks indrukwekkende prestaties levert.

De opkomst van DeepSeek belooft een felle concurrentiestrijd op het gebied van AI-ontwikkeling te ontketenen tussen de twee supermachten, de Verenigde Staten en China.

Naast alle lofbetuigingen maken veel mensen zich echter zorgen dat DeepSeek een instrument is dat door de Chinese overheid wordt gebruikt om gebruikersinformatie te verzamelen via vragen of om antwoorden te geven die het Chinese beleid ten goede komen.



Bron: https://dantri.com.vn/suc-manh-so/ma-nguon-cua-phan-mem-ai-deepseek-he-lo-nhieu-dieu-bat-ngo-20250131004242202.htm

Reactie (0)

Laat een reactie achter om je gevoelens te delen!

In hetzelfde onderwerp

In dezelfde categorie

Een close-up van de werkplaats waar de led-ster voor de Notre Dame-kathedraal wordt gemaakt.
De 8 meter hoge kerstster die de Notre Dame-kathedraal in Ho Chi Minh-stad verlicht, is bijzonder opvallend.
Huynh Nhu schrijft geschiedenis op de SEA Games: een record dat zeer moeilijk te breken zal zijn.
De prachtige kerk aan Highway 51 was verlicht voor Kerstmis en trok de aandacht van iedereen die voorbijreed.

Van dezelfde auteur

Erfenis

Figuur

Bedrijf

De boeren in het bloemendorp Sa Dec zijn druk bezig met het verzorgen van hun bloemen ter voorbereiding op het festival en Tet (Vietnamees Nieuwjaar) in 2026.

Actuele gebeurtenissen

Politiek systeem

Lokaal

Product