無障礙鏈接

突發新聞

研究人員發現DeepSeek與中國移動有關


研究人員發現DeepSeek與中國移動有關聯
please wait

No media source currently available

0:00 0:00:39 0:00

研究人員發現DeepSeek與中國移動有關聯

美聯社(AP)星期三(2月5日)報告說,安全研究人員稱,中國人工智能公司深度求索(DeepSeek)網站上的電腦程式碼,可能會將一些用戶登入資訊發送給一家被禁止在美國營運的中國國有電訊公司。目前該公司的聊天機械人已成為美國下載次數最多的應用程式。

研究人員發現DeepSeek與中國移動有關
please wait

No media source currently available

0:00 0:02:06 0:00

DeepSeek聊天機械人的網頁登入頁面包括被高度模糊的電腦腳本,解密後顯示與國營電訊公司中國移動(China Mobile)擁有的電腦基礎設施有關。該程式碼似乎是DeepSeek帳戶創建和用戶登入過程的一部份。

在其私隱權政策中,DeepSeek承認將資料儲存在中華人民共和國境內的伺服器上。但是,由於研究人員披露了與中國移動的聯繫,它與中國政府的關聯比外界之前所知的要更為直接。美國聲稱中國移動與中國軍方關係密切,以此為由對該公司實施有限制裁。 DeepSeek和中國移動均未回覆美聯社尋求置評的電子郵件。

中國控制的數位服務的成長已成為美國國家安全官員關注的主要議題。去年,國會議員以壓倒性的兩黨一致投票結果,強迫深受歡迎的中國視頻分享應用軟件抖音的海外版TikTok與其中國母公司剝離,否則將在全美國範圍內面臨禁令,但特朗普總統(Donald Trump)允許暫緩75天執行,希望達成出售協議。

加拿大網絡安全公司Feroot Security首次發現了將DeepSeek與中國移動有關的程式碼,該公司將其發現分享給了美聯社。美聯社就Feroot的發現諮詢了另一組電腦專家,他們獨立證實了中國行動程式碼的存在。 Feroot和其他研究人員在北美測試登入時都沒有觀察到資料傳輸到中國移動,但他們不能排除某些用戶的資料正在傳輸到這家中國電訊公司。

此分析僅適用於DeepSeek的網絡版本。他們沒有分析行動裝置的版本,該版本仍然是蘋果(Apple)和Google(Google)應用程式商店下載次數最多的軟體之一。

2019年,美國聯邦通訊委員會(FCC)一致拒絕授予中國移動在美國運作的權限,理由是該公司與中國政府有關,存在“重大”國家安全關注。 2021年,在五角大廈認定中國移動與中國軍方有聯繫之後,拜登政府也發佈了制裁措施,限制美國人投資中國移動的能力。

Feroot行政總裁 Ivan Tsarynny 表示:“我們在不知情的情況下允許中國調查美國人,而我們卻對此無動於衷,這真是令人難以置信。”

“很難相信這樣的事情是偶然的。這件事有很多不尋常的地方。你知道那句話'無風不起浪‘嗎?這件事上狂風大作,” 察爾寧對美聯社說。

史都華‧貝克(Stewart Baker)是一位在首都華盛頓的律師兼諮詢顧問,曾擔任美國國土安全部和國家安全局的高級官員。他表示,DeepSeek“引發了所有類似對TikTok的擔憂,而且這裡所說的訊息很可能比外界在TikTok上所做的任何事情都更具國家安全和個人意義。” TikTok是全球最受歡迎的社群媒體平台之一。

使用者越來越多地將敏感資料放入生成式人工智能系統-從機密的商業訊息到關於他們自己的高度個人化的細節。大衆正在使用生成式人工智能系統進行拼字檢查、研究,甚至進行高度個人化的查詢和對話。專家警告說,當平台由地緣政治對手擁有時,這種技術的資料安全風險會被放大,並可能成為某個國家的情報金礦。

“這會帶來更大的影響,因為個人和專有訊息可能會被揭露。它就像TikTok,但規模更大,精度更高。它不僅僅是分享娛樂影片。它還分享查詢和訊息,其中可能包括高度個人化和敏感的商業訊息,” Feroot的察爾寧說。

Feroot專門從事網路威脅識別,它識別出使用者登入DeepSeek時下載和觸發的電腦程式碼。根據該公司的分析,該代碼似乎捕獲了有關用戶登入設備的詳細資訊-這一過程稱為指紋識別。全球科技公司廣泛使用此類技術來確保安全、驗證和廣告定位。

該公司對程式碼的分析表明,程式碼中存在指向中國行動身份驗證和身份管理電腦系統的鏈接,這意味著它可能是某些用戶訪問DeepSeek的登入過程的一部份。

美聯社請兩位學術網絡安全專家-卡加利大學的喬爾·里爾登(Joel Reardon)和加州大學柏克萊分校的塞爾吉·埃格爾曼(Serge Egelman)--來驗證Feroot的發現。他們對DeepSeek程式碼進行了獨立分析,證實了這個聊天機器人的登入系統與中國移動之間存在著關聯。

“很明顯,中國移動以某種方式參與了DeepSeek註冊,” 里爾登說。他在測試中沒有看到資料傳輸,但他得出結論,它很可能因為某些用戶或在某些登入方法中被啟動。

(本文依據了美聯社的報導。)

論壇

XS
SM
MD
LG