Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Broncode van AI-software DeepSeek onthult veel verrassingen

Báo Dân tríBáo Dân trí30/01/2025

(Dan Tri) - Beveiligingsonderzoekers hebben verrassende dingen ontdekt in de broncode van DeepSeek, een AI-software uit China die de afgelopen dagen wereldwijd voor ophef heeft gezorgd.


Het bijzondere aan DeepSeek is dat de software als open source is ontwikkeld. Hierdoor kan de community bijdragen en kunnen ontwikkelaars deze AI-tool in hun producten integreren.

Omdat DeepSeek wereldwijd "koorts veroorzaakt", hebben experts van het beveiligingsbedrijf Wiz (VS) de open source-code van deze AI-tool zorgvuldig gecontroleerd.

Deskundigen hebben ontdekt dat deze tool veel van zijn belangrijke databases blootlegt, waaronder systeemlogboeken, de inhoud van gebruikersopdrachten en zelfs API-authenticatietokens (beveiligingstokens om toegang tot de programmeerinterfaces van DeepSeek te verifiëren)…

Mã nguồn của phần mềm AI DeepSeek hé lộ nhiều điều bất ngờ - 1

Er werd ontdekt dat de DeepSeek-tool veel gevoelige informatie lekte in de broncode (Illustratie foto: CNBC).

In totaal zijn meer dan 1 miljoen records met belangrijke DeepSeek-gegevens zonder beperkingen toegankelijk voor buitenstaanders. Deze gegevens kunnen met name worden gevonden met behulp van een paar eenvoudige technieken door de broncode te exploiteren, in plaats van dat er diep moet worden gezocht en de gegevens op een lastige manier moeten worden geëxploiteerd.

"Dit was een ernstige fout van DeepSeek, omdat het beveiligingsniveau erg laag was en we zeer hoge toegangsrechten hadden, zonder enige beperking op de machtigingen", aldus Ami Luttwak, CTO van Wiz.

"Dit toont aan dat DeepSeek niet veilig genoeg is om gebruikers hun gevoelige en belangrijke gegevens te laten verstrekken", aldus Luttwak.

Beveiligingsexperts zijn ook bezorgd dat kwaadwillenden deze gelekte databases kunnen misbruiken om dieper in het systeem van DeepSeek door te dringen, schadelijke code uit te voeren om gebruikersinformatie te stelen of de antwoorden die deze AI-tool aan gebruikers geeft, te manipuleren.

"Het is vanuit een veiligheidsperspectief schokkend om een ​​AI-model te bouwen en de achterdeur wagenwijd open te laten", aldus Jeremiah Fowler, een onafhankelijk beveiligingsonderzoeker, na het lezen van het door Wiz gepubliceerde rapport.

"Dit betekent dat iedereen met een internetverbinding toegang heeft tot deze AI-tool en deze kan manipuleren, wat een groot risico vormt voor organisaties en gebruikers", aldus Fowler.

Het is nog onduidelijk of kwaadwillenden misbruik hebben gemaakt van de gelekte gevoelige gegevens van DeepSeek om duistere plannen uit te voeren.

Beveiligingsexperts van Wiz probeerden contact op te nemen met DeepSeek om hen op de hoogte te stellen van hun bevindingen.

DeepSeek bleef stil en reageerde niet. Meer dan een half uur nadat het rapport per e-mail was verzonden, ontdekten Wiz-experts echter dat de gelekte gegevens in de broncode van DeepSeek niet langer toegankelijk waren, wat betekende dat DeepSeek had ingegrepen om het probleem op te lossen.

DeepSeek is een startup opgericht in 2023 door Luong Van Phong. Het bedrijf heeft zijn hoofdkantoor in Hangzhou, China.

Op 20 januari bracht DeepSeek een AI-tool genaamd R1 uit voor gebruikers. Deze tool veroorzaakte meteen wereldwijd "koorts" dankzij zijn indrukwekkende en snelle reactievermogen.

Veel gebruikers zijn er ook van overtuigd dat DeepSeek R1 slimmere, nauwkeurigere en snellere antwoorden biedt dan andere AI-tools zoals ChatGPT, Gemini of Llama...

Wat DeepSeek het meest verrassend maakt, is dat het slechts 5,6 miljoen dollar kost om dit AI-model te bouwen en te exploiteren, terwijl Amerikaanse technologiebedrijven honderden, zelfs miljarden dollars uitgeven om hun eigen AI-modellen te ontwikkelen en te exploiteren.

Een ander punt waardoor DeepSeek de aandacht van de technologiewereld trekt, is dat deze AI-tool is ontstaan ​​en ontwikkeld in een tijd waarin de Amerikaanse overheid sancties oplegde om de levering van hoogwaardige AI-chips aan Chinese bedrijven te verhinderen.

Dat betekent dat DeepSeek is ontwikkeld en draait op AI-chips met lage prestaties, maar toch indrukwekkend krachtig is.

De opkomst van DeepSeek belooft een felle race te worden op het gebied van AI-ontwikkeling tussen de twee grootmachten, de VS en China.

Naast deze hoge waardering zijn veel mensen bezorgd dat DeepSeek een hulpmiddel is van de overheid in Beijing om gebruikersinformatie te verzamelen door vragen te stellen of antwoorden te geven die gunstig zijn voor het Chinese beleid.



Bron: https://dantri.com.vn/suc-manh-so/ma-nguon-cua-phan-mem-ai-deepseek-he-lo-nhieu-dieu-bat-ngo-20250131004242202.htm

Reactie (0)

No data
No data

In hetzelfde onderwerp

In dezelfde categorie

Het geheim van de topprestaties van de Su-30MK2 in de lucht boven Ba Dinh op 2 september
Tuyen Quang verlicht met gigantische Mid-Herfstlantaarns tijdens de festivalnacht
De oude wijk van Hanoi kleedt zich in een nieuw kleedje en verwelkomt op schitterende wijze het Midherfstfestival
Bezoekers trekken netten binnen, stampen in de modder om zeevruchten te vangen en grillen deze geurig in de brakke waterlagune van Centraal-Vietnam

Van dezelfde auteur

Erfenis

Figuur

Bedrijf

No videos available

Nieuws

Politiek systeem

Lokaal

Product