최신 뉴스
당신을 위한 선택

DeepSeek의 누수 발생, AI 에이전트 채팅이 노출되었는가?

작성자히리스티나 바실레바히리스티나 바실레바 3분 읽기
DeepSeek가 실수로 사용자 프롬프트, 사이버 보안 회사 보고서 등 민감 데이터를 노출
  • DeepSeek는 ClickHouse의 안전하지 않은 인터넷 공개 데이터베이스를 사용하여 채팅 로그 및 기타 사용자 데이터를 저장했습니다.
  • Wiz 연구진이 DeepSeek에 경고한 후 해당 데이터베이스가 폐쇄되었지만, 데이터 수집은 계속되고 있습니다.
  • 암호화폐 분야의 AI 에이전트들이 더 많은 주목을 받기 위해 DeepSeek를 활용하기 시작했지만, 회의론자들은 이 대규모 LLM 채택이 장기적인 보안 위험으로 작용할 수 있다고 보고 있습니다.

생산성으로 세상을 놀라게 한 AI DeepSeek가 이제 공개적으로 접근 가능한 데이터베이스에 보호되지 않은 데이터를 저장한 것으로 scrutiny(심각한 검토)를 받고 있습니다. 이 데이터 유출은 언어 모델을 빠르게 채택한 모든 AI 에이전트에 의문을 제기합니다. 

인기 상승 후 며칠 만에 DeepSeek는 위험한 것으로 드러났으며, 보호되지 않은 공개 접근 가능한 ClickHouse 데이터베이스에 데이터 로그를 유출했습니다. 노출된 데이터에는 채팅 로그와 민감한 사용자 정보가 포함되어 계정과 비밀번호가 노출될 수 있습니다. ClickHouse는 러시아 IT 기업 야ндекс(Yandex)의 분석 데이터베이스 도구로, 추가 보호 없이 트래픽을 처리하는 데 사용되었습니다.

유출된 채팅 데이터에는 비밀번호와 로컬 파일이 포함될 수 있지만, 사이버 보안 기업 연구원들은 Wiz 잠재적으로 민감한 정보에 대한 쿼리를 수행하지 않았습니다. 데이터베이스에는 API 비밀 키가 포함되어 있었을 가능성이 있습니다. 전체적으로 연구원들은 DeepSeek 세션 동안 열려 있던 모든 연결을 추적한 후 100만 줄 이상의 데이터를 발견했습니다. 

누수는 주요 채팅 인터페이스를 추적하고, AI 도구를 위해 주로 무해한 기술 작업을 수행하는 최대 30개의 하위 도메인을 발견한 후 발견되었습니다. 취약점 테스트가 완료된 후, 가장 논쟁이 되는 일부 데이터베이스는 이제 보호되어 접근할 수 없게 되었습니다. 

DeepSeek 팀은 테스트 후 연락을 취했으며, 보안이 복구되기 전에 발견된 사항 중 어느 것도 공개되지 않았다고 밝혔습니다. 그러나 데이터베이스 유출이 공개되기 몇 시간 전, 다른 익명의 X 사용자 가 보호되지 않은 데이터베이스의 문제를 지적했으며, 당시 이는 미끼나 사기 시도로 간주되었습니다.

이 시점에서 다른 위협 행위자들이 데이터에서 가치 있는 것을 발견했는지 여부는 알려지지 않았습니다. 그러나 AI 채팅에서의 데이터 수집은 이 도구 사용 시 잠재적인 사생활 침해 가능성을 강조합니다. DeepSeek와 상호작용하기 위한 엔드포인트는 공식 사이트와 앱부터 로컬 호스팅 또는 LLM 및 추론 엔진과 함께 사용되는 기타 모든 래퍼에 이르기까지 다양합니다.

DeepSeek 누수가 AI 에이전트에 영향을 미칠 것인가?

언어 모델은 로컬에서 실행하여 더 많은 프라이버시로 사용할 수 있으며, 이를 위해 DeepSeek는 잘 적합합니다. 각 새로운 AI 에이전트 페르소나에는 언어 모델을 래핑하고 사용자에게 제시하기 위한 고유한 도구가 있습니다. 

가장 유명한 AI 에이전트 중 하나인 Venice.AI는 최대 기밀성을 제공한다고 주장합니다. 그러나 사용자는 Venice.AI가 추가적인 공개 도구를 사용하지는 않지만 평문 데이터를 중앙 서버로 전송한다는 것을 발견했습니다. 

Venice.AI의 접근 방식은 DeepSeek 데이터 유출에 비해 여전히 상대적으로 더 기밀성이 높습니다. 

또한, Venice.AI는 중앙화된 DeepSeek 사이트에 일반적으로 부과되는 검열 없이 일부 쿼리에 응답하는 것으로 보고됩니다. 아직 초기 단계이지만, 이는 건조 추가 AI 에이전트 를 위한 허브가 되기 위해 언어 모델과 리소스를 제공하려는 의도입니다. 

DeepSeek를 사용하여 더 많은 에이전트를 만들려는 경쟁은 언어 모델과 추론 엔진에서 다른 알려지지 않은 위험을 확산시키는 벡터가 될 수 있습니다. 거의 매시간마다 새로운 에이전트가 발표되며, 더 낮은 비용으로 더 나은 콘텐츠를 위해 DeepSeek의 기능을 사용한다고 주장합니다. 

DeepSeek는 ‘미국산’ 암호화폐 정신과 충돌

DeepSeek에 의존하여 AI 에이전트를 구축하고 토큰화하는 것은 비교적 새롭고 테스트되지 않은 언어 모델을 사용하는 데 내재된 위험으로 간주됩니다. DeepSeek는 지난 며칠 동안 가장 많이 다운로드된 앱이 되었지만, 암호화폐 커뮤니티는 이 LLM을 사용하여 제품을 구축할 때 주의를 기울일 것을 촉구했습니다. 

가장 극단적인 견해는 DeepSeek 모델을 자체 호스팅 LLM으로 사용하더라도 본질적으로 위험하다고 봅니다. 

https://twitter.com/ryan_trat/status/1884860338807722351

AI 에이전트와 연결된 토큰은 여전히 위험한 것으로 간주되며, 현재 ‘미국산’ 암호화폐 트렌드에 포함될serious한 자산으로 간주되지 않는 밈에 대한 과열에 더 가깝습니다. 

다만, DeepSeek를 사용하면 프로젝트가 자격 박탈될 수 있으며, 데이터 수집 능력과 악성코드 유포 가능성에 대한 의구심을 불러일으킬 수 있습니다. DeepSeek로 구축된 에이전트는 게시할 수 있습니다 결함이 있는 정보 또는 예측 불가능한 행동을 보일 수 있습니다.

X 사용자가 게시했습니다:

“DeepSeek로 구축된 에이전트는 완벽한 혼란의 요인입니다: 무한 루프에 빠지고, 쓰레기 데이터를 제공하며, 당신(그리고 그들의 X 계정)을 함께 무너뜨립니다.”

기타 일반적인 암호화폐 지지자들은 경고했다. 이 단계에서 DeepSeek와의 상호작용을 반대합니다. 특히 공식 앱을 통해서는 더욱 그렇습니다. 데이터 유출 수일 전부터 사이버 보안 분석가들은 DeepSeek가 연결 창립자 리앙 웽펑을 통해 중국 공산당에 연결되어 있다는 이유로 감시 기능의 가능성을 경고했습니다.

미국의 TikTok 데이터 수집 우려로 인한 금지 이후, DeepSeek의 급속한 보급은 데이터 보안에 대한 유사한 위협으로 간주되었습니다.

이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.

이 기사 공유하기

면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

히리스티나 바실레바

히리스티나 바실레바

Hristina Vasileva는 DeFi, 비즈니스 및 경제 뉴스를 전문으로 합니다. 그녀는 소피아 대학교에서 철학 석사 학위를 취득하기 전에 4 년간 경영학, 저널리즘 및 대중 커뮤니케이션 학사 과정을 수료했습니다. 그녀는 국내 유수 신문 중 하나에서 상품 및 기업 실적 보도를 담당하며 경력을 쌓았습니다. 현재 Hristina 는 Cryptopolitan 의 기여 뉴스 작가로 활동하고 있습니다.

더 많은 뉴스 …