最新ニュース
あなたへのおすすめ

イタリアとアイルランドがAppleおよびGoogleデバイスでのDeepSeekを禁止

著者Jai HamidJai Hamid 3分で読了
DeepSeek
  • イタリアとアイルランドは、AppleおよびGoogleのアプリストアからDeepSeekを削除し、中国のAIアプリが個人データをどのように取り扱うかについて回答を求める方針を示した。
  • 規制当局はDeepSeekに対し、収集するデータの種類とその利用方法、さらに一部のデータが中国に保存されているかどうかについて説明するため、20日間の期限を設けた。
  • セキュリティ専門家は、DeepSeekのデータベースがオンライン上で公開されたままになっていたという重大な脆弱性を発見し、チャットログ、APIキー、機密性の高いバックエンド情報が露出していたことを明らかにした。
  • OpenAIは、DeepSeekが「蒸留」と呼ばれるプロセスを用いて自社のAIモデルを窃取し、高度な米国技術を違法に複製している可能性があると非難した。

物議を醸す中国のAIチャットボットDeepSeekは、イタリアとアイルランドではダウンロードできなくなりました。両国は1月29日、AppleとGoogleのストアからアプリを削除し、同社が個人情報の取り扱いに関する質問を回避し、中国政府によるユーザー情報へのアクセスへの懸念を引き起こしたと非難しました。

規制当局は同社に答えを求めています—そして、彼らはそれについて丁寧ではありません。Appleデバイスでチャットボットをダウンロードしようとしたイタリアのユーザーは、「現在、お住まいの国または地域では利用できません」といったメッセージで迎えられました。

Googleユーザーも「ダウンロードはサポートされていません」という率直な通知を受け取りました。ロイターの調査により、DeepSeekがGoogleのストアから消えたことが確認されました。しかし、少なくとも1人のAppleユーザーは依然としてアクセスを持っていたと、1月29日 レポート by The Guardian.

DeepSeekの消失は、米国と英国のAppleストアで最もダウンロードされた無料アプリとして爆発的に上昇した直後でした。先週リリースされたばかりで、ChatGPTと比較可能なAIパフォーマンスを提供しましたが、コストはその一部でした。その急速な成長はパニックを引き起こし、わずか1日で米国株式市場から1兆ドル以上を消し飛ばしました。

規制当局はデータ保存とアクセスについて答えを求めています

イタリアのプライバシー監督機関であるGaranteは、DeepSeekに収集する個人情報、その保存場所、およびその一部が中国の土地に到達するかどうかを説明する20日間を与えました。「GDPR規則が遵守されているかどうかを確認するために、当局は詳細な調査を開始します」と、イタリアのニュースメディアANSAを通じて1月29日に機関の長であるPasquale Stanzioneは語りました。

Garanteは具体的な情報を求めています—どのようなデータが収集され、それを許可する法的根拠は何であり、ユーザーを保護するために何が行われているかです。同社が協力しない場合、イタリアはヨーロッパの一般データ保護規則(GDPR)に基づいて厳しい罰則を科す可能性があります。

アイルランドのデータ保護委員会も独自の調査を開始しました。ガーディアンの報道によると、彼らはDeepSeekがアイルランド市民に関連するデータをどのように処理するかについての詳細な内訳を要求しました。

調査は reportedly、ユーザー情報が不適切に扱われているか、適切な保護措置なしに中国に送られているかどうかに焦点を当てています。

DeepSeekのプライバシーポリシーが「中華人民共和国に位置する安全なサーバー」にユーザーデータを保持していると公然と明記していることが判明して以来、プライバシーへの懸念が高まっていました。一方、英国政府はより傍観的なアプローチを取っています。

英国の当局者は、アプリの使用については市民自身に判断を委ねるべきだと述べています。しかし、重大なセキュリティリスクが生じた場合は迅速に対応すると約束しています。

中国の国家情報法は不安を和らげるものではありません。同法の下では、すべての中国企業、組織、市民は政府の情報活動に協力しなければなりません。批評家たちは、これによりDeepSeekが警告なしに機密ユーザーデータを提出させられる可能性があると懸念しています。

Wiz Research、DeepSeekのデータベースが完全に露出していることを発見

規制当局がプライバシー侵害に焦点を当てている間、セキュリティ研究者たちはDeepSeekのもう一つの悪夢、つまりインターネット上の誰でもアクセスできる露出したデータベースを発見しました。

Wiz ResearchはDeepSeekのデジタルインフラストラクチャを調査し 報告されています 公開アクセス可能なClickHouseデータベースを発見しました。このデータベースにはパスワードがなく、認証システムも保護も施されていませんでした。 

「数分で、機密情報への完全なアクセスを得ました」とWizチームは述べています。データベースはoauth2callback.deepseek.com:9000およびdev.deepseek.com:9000にホストされており、これらはDeepSeekのコアシステムに直接リンクされていました。

ClickHouseは高速データ処理のために設計されており、ログ、チャット履歴、バックエンドの運用詳細の保存に一般的に使用されます。しかし、Wizのレポートによると、保護を怠ったことは重大なセキュリティ脅威を生み出しました。

Wizが見つけたデータの種類は何だったのでしょうか? 膨大な量でした。データベースにはチャット履歴、APIシークレット、バックエンドの運用データ、機密性の高いログストリームが含まれていました。Webインターフェースを通じて単純なSHOW TABLES;コマンドを実行するだけで、すべての情報が明らかになりました。

さらに悪いことに、公開されたデータベースは標準的なウェブブラウジングに限定されませんでした。Wizの研究者たちは、DeepSeekが開放していた非標準のHTTPポート(8123および9000)をスキャンすることで、この脆弱性を発見しました。このミスにより、チームは苦労することなくブラウザを通じてデータベースにアクセスすることができました。

DeepSeekが抱える問題がこれだけあるにもかかわらず、OpenAIはDeepSeekを盗用したと非難しています。米国のAI大手は、DeepSeekが蒸留(distillation)と呼ばれる手法を通じて自社の技術を盗んだ可能性のある証拠があると述べています。蒸留とは、大きく複雑なAIモデルをより小さく効率的なバージョンに圧縮するプロセスを指します。

「中国のグループが蒸留を使用して当社のモデルを複製しようとしていることは把握しています」とOpenAIは述べています。「当社は積極的な対抗措置を講じ、米国政府と緊密に連携して自社の技術を保護しています。」

最も賢明な暗号通貨の専門家たちはすでに私たちのニュースレターを読んでいます。あなたも参加しませんか? 彼らに加わりましょう。

この記事をシェア

免責事項。 ここに提供される情報は取引助言ではありません。 Cryptopolitan.com 当社は、このページに提供される情報に基づいて行われたいかなる投資に対しても責任を負いません。いかなる投資判断を下す前に、独立した調査および/または資格を有する専門家への相談を強く推奨します。

Jai Hamid

Jai Hamid

ジャイ・ハミドは、過去6年間、暗号通貨、株式市場、テクノロジー、世界経済、そして市場に影響を与える地政学的イベントを報道してきました。彼女は、AMB Crypto、Coin Edition、CryptoTaleなどのブロックチェーン専門出版物で、市場分析、大手企業、規制、マクロ経済動向に関する記事を担当してきました。ロンドン・スクール・オブ・ジャーナリズムを卒業し、アフリカ有数のテレビネットワークで3回にわたり暗号通貨市場の洞察を提供しています。

もっと見る… ニュース