DeepSeek安全漏洞及与中共的关系令各国警惕

人气 560

【大纪元2025年02月12日讯】(大纪元专题部记者吴瑞昌、宁芯采访报导)AI热潮不断,多家科技巨头计划在2025年投入超过3000亿美元的资金用于AI的投资和战略部署。马斯克10日表示希望用974亿美元的价格买下OpenAI,但随后遭到奥特曼否决。

OpenAI在2月7日透露将在德国成立子公司,以加速公司在欧洲的布局和应对竞争激烈的AI市场。另外,OpenAI和Google分别在1月31日和2月6日发布自家最新的o3 mini和Gemini 2。

不少人将大科技公司加速布局和竞争白热化,归咎于中国幻方量化(High-Flyer)旗下的DeepSeek公司在1月20日推出的R1大模型,当时DeepSeek宣称R1的能力能够与OpenAI的o1匹敌,且超越多数AI模型。

DeepSeek存在严重安全隐患

随着各国使用者和调查员对DeepSeek展开更深入调查,发现它并非当初宣传的那样美好,甚至存在许多安全隐患和漏洞。目前台湾、日本、韩国、美国、加拿大、意大利、澳大利亚、荷兰等多国政府和数百家公司,纷纷禁止在政府机关和公司设备上使用DeepSeek。

有AI安全专家2月8日向媒体透露了对DeepSeek的深度安全测试结果。他们发现DeepSeek比ChatGPT、Gemini和Claude更容易“越狱”(Jailbreaking),破坏AI原有的安全限制,使其更容易提供危险有害的资讯和非法内容。

他们表示,DeepSeek在“越狱”后会指导使用者,如何制造燃烧弹(汽油弹)、禽流感病毒、为希特勒撰写辩护宣言、钓鱼邮件模板、生成恶意软件(malware)或代码。甚至指导使用者如何在社群媒体上策动青少年参与自杀等危险活动。

为企业提供中国战略咨询的风险管理公司朗维环球(Longview Global)董事、总经理兼高级政策分析师德瓦德里克·麦克尼尔(Dewardric McNeal)曾在2月2日披露,中国不法分子从DeepSeek中获取信息和数据量,比Google搜索高出20倍。

他还表示,DeepSeek存在的风险包括个人银行资讯和健康资讯,都有被盗窃的可能,而总部位于纽约的网络安全公司Wiz已经报告DeepSeek存在漏洞。

Wiz在1月29日的一篇博客文章中提到,他们发现DeepSeek拥有一个不需要验证身份且完全处于开放的资料库ClickHouse。该资料库内有超过一百万行日志流,且包括大量聊天记录、金钥、后端详细资讯、API(应用程式介面)机密操作细节等高度敏感资讯。这意味着大量用户敏感数据暴露在网路上,人们无需密码就可以获取其他人与DeepSeek的对话内容。

除此之外,媒体监管机构新闻守门人(NewsGuard)此前公布了关于目前常用的11款AI模型的可信度排名报告。

报告表示,DeepSeek的R1与另一个聊天机器人并列第10名,其准确度仅17%,且有30%的时间重复虚假声明,有53%的时间没有提供任何答案,整体错误率高达惊人的83%,远高于西方AI的62%平均失效率。另外,它还会吹嘘中共与俄罗斯的军事,并与中共立场保持一致。

台湾安全研究院研究员沈明室对大纪元表示,DeepSeek未能充分说明其如何收集、存储及处理用户的个人数据,使其数据使用透明度不足,因此各国政府和公司担心隐私问题而采取封锁的政策。

他说,“当手机连网使用Deepseek后,你在手机上所有的使用行为,都会回传到北京。中共就借此收集你所有生活习惯、爱好和思考逻辑,从中记录和分析你是哪种类型的人,之后再利用这些东西对你进行牵制。这是非常危险的。”

DeepSeek的“蒸馏技术”引发争议

除了可信度和安全测试之外,有用户在使用DeepSeek的R1大模型时,发现上面出现许多OpenAI“痕迹”。

当它被问道:“你是哪个OpenAI型号?”它回答自己是ChatGPT-4和ChatGPT 3.5 turbo。有中国网民还发现DeepSeek给的论文修改意见,与ChatGPT先前给的更改意见一模一样,甚至连格式也相同。更让这位网民吃惊的是,DeepSeek给的答案是针对论文前一版回答,但此前他并未告诉DeepSeek前一个版本的论文样式。

另外,有日本和中国网民让DeepSeek撰写有关色情的小说。结果该AI却称,“违反了OpenAI的政策”。或者声称,“我们要检查OpenAI的使用条款,确保不违反规定。”

OpenAI在1月29日发表声,表示它们已经有足够的证据表明,DeepSeek对OpenAI专有的AI模型进行“蒸馏”,以此训练自己的聊天机器人,这可能存在侵犯知识产权的行为。

有人用两只猫的图去形容DeepSeek的“蒸馏”行为。其中一只名为OpenAI的猫象征大数据在岸边钓鱼,它将钓到的鱼放到象征ChatGPT桶子中;但另一只名为DeepSeek的猫却钓ChatGPT桶里的鱼,以此更快获取训练数据。

先前DeepSeek声称自己的R1是使用低阶的英伟达(Nvidia)H800显卡训练成果,因此AI的训练成本和API的收费上,都要远低于OpenAI。

不过,许多使用者发现DeepSeek从2月6日起突然暂停API服务充值,且先前经常出现卡顿和“服务器繁忙”等字样。不少人认为,可能是DeepSeek的服务器需要更多英伟达显卡,以解决现有的AI算力不足的问题。

对此,沈明室表示,DeepSeek所需的芯片主要透过新加坡获得,但大出风头的行为已经被川普注意到了,未来川普可能会封锁更多管道,届时DeepSeek将无法维持下去或增加其算力。

DeepSeek与中共关联颇深

DeepSeek与中共政府的关联,可能比人们想像的更加直接。加拿大网络安全公司费鲁特安全(Feroot Security)发现DeepSeek的网页登录页面,与美国政府先前制裁的中共国有公司中国移动电信(China Mobile)有高度联系。

鲁特安全公司指出,用户使用DeepSeek进行账户创建、用户登录和下载时就会触发计算机代码,该代码会捕捉有关用户登录设备的详细信息(网路指纹识别),而这些讯息与中国移动的身份验证、身份管理计算机系统有连结。

另外,学术网路安全专家卡加利大学的乔尔·里尔登(Joel Reardon)和加州大学柏克莱分校的塞尔吉·埃格尔曼(Serge Egelman),也证实中国移动以某种方式参与了DeepSeek的注册。美国政府先前调查发现中国移动与中共军方关系密切,于2019年将其列入制裁和黑名单上。

DeepSeek的隐私政策也显示,它们会收集户信息的电邮地址、电话号码、出生日期、用户输入的文字、音频聊天历史纪录,且还包括技术信息(包括从手机型号和操作系统到IP地址及“键盘输入模式”的各种技术讯息),都会存储在中国的服务器,且由杭州和北京深寻人工智慧有限公司控制。

不过,这些中国的公司依照中共制定的安全情报、反间谍和《网络安全法》,有义务必须配合中共提供资料。

DeepSeek刚出现时,中国海内外的社交媒体平台,开始出现大量吹捧DeepSeek的内容。内容特意称,欧美的大科技公司和美国政府,眼红妒忌DeepSeek取得的成就,因此对其进行大规模的网络攻击,美中正在打一场没有硝烟的战争。

有些宣传还特意称,中国红客联盟等与中共相关的黑客集团出动抵御美国攻击,这是打响了中国科技战的上甘岭战役(中共抗美援朝其中一场战役)。不过,中国红客急忙出来澄清,它们未与DeepSeek有过任何形式的合作。

另外,中共总理李强于1月20日下午主持召开专家、企业家和教科文卫体等领域代表座谈会,DeepSeek创始人梁文锋也参加该座谈会并发表讲话。这代表DeepSeek受到中共的重视。

台湾人工智能实验室创办人杜奕瑾2月5日在《菁英论坛》上表示,他们团队注意到中共官媒和其它相关账号,特意选在中国新年的小年夜(即美国市场开盘前)大力宣传DeepSeek,并透过脸书、YouTube等社交平台散播“DeepSeek横空出世、英伟达以后没有前景”消息,希望借此打击西方科技前景。

近期,美国众议院议员乔希·戈特海默(Josh Gottheimer)、众议员达林·拉胡德(Darin LaHood)、参议员霍利(Josh Hawley)正在着手立法阻止DeepSeek出现在美国本土,以防止中共获取更多关于美国人和美国政府的重要资讯。

戈特海默和拉胡德公开声明,中国共产党已经明确证明它们会利用一切可用工具,破坏美国国家安全。这些手段包括对美国散布有害的虚假信息、收集美国人的数据和渗透美国政府官员的设备等。

责任编辑:连书华#

相关新闻
AI安全专家测试发现 DeepSeek更危险
DeepSeek问世 分析:充满认知战
谷歌AI主管:DeepSeek无创新 成本被低估
纽约州禁政府设备使用DeepSeek
如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台
评论