ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

DeepSeek допускает утечку, подвержены ли чаты с ИИ-агентами?

АвторХристина ВасилеваХристина Василева 3 мин. чтения
DeepSeek случайно раскрыла конфиденциальные данные, включая пользовательские запросы, сообщает киберфирма
  • DeepSeek хранила логи чатов и другие пользовательские данные в незащищённых базах данных ClickHouse, доступных через интернет.
  • Базы данных были закрыты после предупреждения от исследователей из Wiz, однако сбор данных продолжается.
  • ИИ-агенты в криптопространстве начинают использовать DeepSeek для привлечения внимания, но скептики считают широкое внедрение этой LLM долгосрочным риском для безопасности.

DeepSeek, ИИ, который удивил мир своей производительностью, теперь подвергается критике за хранение незащищенных данных в общедоступных базах данных. Утечка данных ставит под вопрос всех ИИ-агентов, которые быстро приняли эту языковую модель. 

Всего через несколько дней после обретения популярности DeepSeek оказался рискованным, протекши логи данных в общедоступную, незащищенную базу данных ClickHouse. В подвергшихся разглашению данных содержались логи чатов и конфиденциальная информация пользователей, что могло привести к раскрытию учетных записей и паролей. ClickHouse, инструмент аналитической базы данных от российской ИТ-компании Yandex, использовался для обработки трафика без дополнительной защиты.

Утечка данных чатов могла содержать пароли и локальные файлы, хотя исследователи из кибербезопасной компании Wiz не делали запросов на потенциально конфиденциальную информацию. Возможно, в базе данных содержались секретные ключи API. В целом, исследователи обнаружили более 1 миллиона строк данных, отслеживая все соединения, открытые во время сессии DeepSeek. 

Утечка была обнаружена после отслеживания основного интерфейса чата, обнаружения до 30 поддоменов, которые выполняли в основном безвредные технические задачи для инструмента ИИ. После завершения тестирования уязвимостей некоторые из самых спорных баз данных теперь защищены и недоступны. 

Команда DeepSeek вышла на связь после тестирования, заявив, что ни одно из открытий не было опубликовано до устранения уязвимости. Однако за несколько часов до того, как утечка базы данных стала публичной, другой анонимный пользователь X указал на проблему с незащищенными базами данных, что в то время считалось приманкой или попыткой мошенничества.

На данный момент неизвестно, нашли ли какие-либо другие злоумышленники что-либо ценное в данных. Однако сбор данных из чатов с ИИ также подчеркивает потенциальную потерю конфиденциальности при использовании инструмента. Существует несколько конечных точек для взаимодействия с DeepSeek, от его официального сайта и приложения до локального хостинга или любой другой обертки, используемой с LLM и движком рассуждений.

Повлияет ли утечка DeepSeek на ИИ-агентов?

Языковые модели можно использовать с большей конфиденциальностью, запуская их локально, для чего DeepSeek хорошо подходит. У каждого нового ИИ-агента есть свои инструменты для обертывания языковой модели и представления ее пользователям. 

Venice.AI, один из самых известных ИИ-агентов, утверждает, что предлагает максимальную конфиденциальность. Однако пользователи обнаружили, что Venice.AI также отправляет данные в виде обычного текста на свои центральные серверы, хотя, по крайней мере, не используя дополнительные публичные инструменты. 

Подход Venice.AI все еще относительно более конфиденциален по сравнению с утечкой данных DeepSeek. 

Кроме того, сообщается, что Venice.AI отвечает на некоторые запросы без цензуры, обычно накладываемой на централизованный сайт DeepSeek. Хотя проект еще находится на ранней стадии, он намерен стать хабом для строит дополнительных ИИ-агентов предоставляя языковую модель и ресурсы. 

Гонка по созданию новых агентов на базе DeepSeek может стать вектором распространения других неизвестных рисков, связанных с языковой моделью и системой рассуждений. Почасово анонсируются новые агенты, заявляющие, что используют возможности DeepSeek для создания более качественного контента при меньших затратах. 

DeepSeek вступает в конфликт с крипто-этикой «Made in USA»

Создание ИИ-агентов и их токенизация при опоре на DeepSeek рассматриваются как inherent риск, связанный с использованием относительно новой и непроверенной языковой модели. DeepSeek стал самым скачиваемым приложением за последние несколько дней, однако крипто-сообщество призвало к осторожности при использовании этой LLM для создания продуктов. 

Самые радикальные взгляды считают модель DeepSeek inherently рискованной, даже при использовании в качестве самодостаточной LLM. 

https://twitter.com/ryan_trat/status/1884860338807722351

Токены, связанные с ИИ-агентами, по-прежнему считаются рискованными и ближе к хайпу вокруг мемов; в настоящее время они не рассматриваются как серьезные активы для включения в крипто-тренд «Made in USA». 

Однако использование DeepSeek может дисквалифицировать проекты и вызвать скептицизм относительно их возможностей по сбору данных и потенциала распространения вредоносного ПО. Агенты, созданные с помощью DeepSeek, могут публиковать ошибочную информацию или вести себя непредсказуемо.

Пользователь X опубликовал:

«Агенты, созданные с помощью DeepSeek, — это идеальные агенты хаоса: они уходят в бесконечные циклы, кормят вас мусорными данными и тянут вниз вас (и их аккаунт в X).»

Другие сторонники крипто-индустрии предупредила предупреждают связанных о необходимости воздержаться от взаимодействия с DeepSeek на данном этапе, особенно через официальное приложение. Даже за несколько дней до утечки данных кибербезопасные аналитики предупреждали о возможных функциях шпионажа, поскольку DeepSeek

связана с Коммунистической партией Китая через своего основателя, Ляна Вэнфэна.

Если вы читаете это, вы уже впереди. Оставайтесь с нами, подписавшись на нашу рассылку.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Христина Василева

Христина Василева

Христина Василева специализируется на новостях из сферы DeFi, бизнеса и экономики. Она получила степень магистра философии в Софийском университете после четырехлетнего обучения по специальности «Бизнес-администрирование, журналистика и массовые коммуникации». Она работала в одной из ведущих газет страны, освещая вопросы сырьевых товаров и корпоративных финансовых результатов. В настоящее время Христина является внештатным автором новостей в Cryptopolitan.

ЕЩЁ … НОВОСТИ