COMING SOON: A New Way to Earn Passive Income with DeFi in 2025 LEARN MORE

Deepseek Springs fuit, les chats d'agent AI sont-ils exposés?

Dans cet article :

  • Journaux de chat stockés en profondeur et autres données utilisateur à l'aide de bases de données non garanties et orientées Internet sur Clickhouse.
  • Les bases de données ont été fermées après que les chercheurs de Wiz ont averti Deepseek, mais la collecte de données se poursuit.
  • Les agents de l'IA dans l'espace cryptographique commencent à utiliser Deepseek pourtracplus attentionné, mais les sceptiques considèrent la large adoption du LLM comme un risque de sécurité à long terme.

Deepseek, l'IA qui a surpris le monde avec sa productivité, est maintenant examiné pour le stockage de données non protégées dans les bases de données accessibles au public. La fuite de données pose une question sur tous les agents de l'IA qui ont rapidement adopté le modèle de langue. 

Quelques jours seulement après avoir gagné en popularité, Deepseek a été exposé comme risque, divulguant des journaux de données dans une base de données Clickhouse accessible au public et non protégé. Les données exposées contenaient des journaux de chat et des informations d'utilisateur sensibles et peuvent exposer les comptes et les mots de passe. Clickhouse, un outil de base de données d'analyse de la société informatique russe Yandex, a été utilisé pour transporter le trafic sans protection supplémentaire.

Les données de chat divulguées peuvent contenir des mots de passe et des fichiers locaux, bien que les chercheurs de la société de cybersécurité Wiz n'ont pas fait de requêtes pour des informations potentiellement sensibles. Il est possible que la base de données contenait des clés secrètes API. Dans l'ensemble, plus de 1 million de données de données ont été découvertes par les chercheurs après que trac King toutes les connexions ouverte lors d'une session Deepseek.

La fuite a été découverte après tracKing l'interface de chat principale, découvrant jusqu'à 30 sous-domaines qui ont effectué des tâches techniques principalement inoffensives pour l'outil d'IA. Une fois les tests de vulnérabilité terminés, certaines des bases de données les plus controversées sont désormais protégées et inaccessibles. 

L'équipe de Deepseek a tendu la main après les tests, déclarant qu'aucune des découvertes n'a été rendue publique avant de réparer la sécurité. Cependant, quelques heures avant que la fuite de la base de données ne soit devenue publique, un autre utilisateur anonyme X a souligné un problème avec des bases de données non garanties, qui à l'époque étaient considérées comme une tentative d'appât ou d'arnaque.

À ce stade, on ne sait pas si d'autres acteurs de menace ont trouvé quelque chose de valeur dans les données. Cependant, la collecte de données à partir des chats d'IA souligne également la perte potentielle de confidentialité lors de l'utilisation de l'outil. Il y a plusieurs points de terminaison pour s'engager avec Deepseek, de son site officiel et de son application à l'hébergement local ou à tout autre emballage utilisé avec le LLM et le moteur de raisonnement.

Voir aussi  le PDG de Nvidia, Jensen Huang

La fuite profonde affectera-t-elle les agents de l'IA?

Les modèles de langue peuvent être utilisés avec plus d'intimité en les exécutant localement, pour lesquels Deepseek est bien adapté. Chaque nouvelle personnalité de l'agent d'IA a ses propres outils pour envelopper le modèle de langue et le présenter aux utilisateurs. 

Venise.ai, l'un des agents de l'IA les plus éminents, prétend offrir maximum dedent. Cependant, les utilisateurs ont découvert que Venise.ai envoie également des données de texte brut à ses serveurs centraux, mais au moins n'utilisant pas d'outils supplémentaires sur le public. 

L'approche de Venise.ai est encore relativement plusdentpar rapport à la fuite de données profondes. 

De plus, Venise.ai répondrait à certaines requêtes sans la censure habituellement imposée sur le site centralisé Deepseek. Bien qu'il en soit encore à ses débuts, il a l'intention de devenir une plaque tournante pour construire des agents d'IA supplémentaires en fournissant le modèle et les ressources linguistiques.

La précipitation pour créer plus d'agents utilisant Deepseek peut être un vecteur qui propage d'autres risques inconnus du modèle de langue et du moteur de raisonnement. Presque toutes les heures, de nouveaux agents sont annoncés, prétendant utiliser les capacités de Deepseek pour un meilleur contenu à moindre coût. 

Deepseek se heurte à l'éthique de cryptographie «Made in USA»

La construction d'agents d'IA et les tokenisant tout en s'appuyant sur Deepseek est considéré comme un risque inhérent d'utiliser un modèle de langage relativement nouveau et non testé. Deepseek est devenu l'application la plus téléchargée ces derniers jours, mais la communauté cryptographique a appelé à la prudence lors de l'utilisation de ce LLM pour créer des produits. 

Voir aussi  Elon Musk's X souffre une panne majeure avec des dizaines de milliers de personnes enfermées

La vue la plus extrême considère le modèle Deepseek comme intrinsèquement risqué, même lorsqu'il est utilisé comme un LLM auto-hébergé. 

Les jetons liés aux agents de l'IA sont toujours considérés comme risqués et plus proches du battage médiatique pour les mèmes, actuellement ne sont pas considérés comme des actifs graves à inclure dans la tendance cryptographique `` Made in USA ''. 

Cependant, l'utilisation de Deepseek peut disqualifier les projets et augmenter le scepticisme concernant leurs capacités de collecte de données et le potentiel de transport de logiciels malveillants. Les agents construits avec Deepseek peuvent publier des informations imparfaits ou se comporter de manière erratique.

Un utilisateur X a posté:

«Les agents construits avec Deepseek sont les agents du chaos parfaits: les boucles dans l'infini, vous nourrissent de données indésirables et vous emmène (et leur compte X) à la place.»

D'autres partisans généraux de la crypto ont mis en garde contre les profondeurs avec Deepseek à ce stade, en particulier grâce à l'application officielle. Même quelques jours avant la fuite de données, les analystes de la cybersécurité ont mis en garde contre d'éventuelles caractéristiques d'espionnage, car Deepseek est lié au Parti communiste chinois par le biais de son fondateur, Liang Wengfeng.

Après l'interdiction de Tiktok aux États-Unis par crainte de collecte de données, l'adoption rapide de Deepseek a été considérée comme une menace similaire à la sécurité des données.

Clai de différence de fil : l'outil secret que les projets de crypto utilisent pour obtenir une couverture médiatique garantie

Lien de partage:

Clause de non-responsabilité. Les informations fournies ne sont pas des conseils commerciaux. Cryptopolitan.com décline toute responsabilité pour les investissements effectués sur la base des informations fournies sur cette page. Nous tron vivement dent recherches indépendantes et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Les plus lus

Chargement des articles les plus lus...

Restez au courant de l'actualité crypto, recevez des mises à jour quotidiennes dans votre boîte de réception

Choix de l'éditeur

Chargement des articles Choix de l'éditeur...

- la newsletter crypto qui vous maintient en tête -

Les marchés se déplacent rapidement.

Nous nous déplaçons plus vite.

Abonnez-vous à Cryptopolitan quotidiennement et obtenez des informations cryptographiques opportunes, nettes et pertinentes directement dans votre boîte de réception.

Rejoignez maintenant et
ne manquez jamais un déménagement.

Entrez. Obtenez les faits.
Avancez.

Abonnez-vous à CryptoPolitan