Mỹ Khang Mỹ Khang
08/02/2025 17:26:16

DeepSeek không mã hóa dữ liệu khi lưu trữ

DeepSeek bị tố lưu trữ dữ liệu người dùng không mã hóa, gây lo ngại về bảo mật.

Ứng dụng AI DeepSeek, đang thống trị bảng xếp hạng App Store tại Mỹ, vừa bị phát hiện lưu trữ dữ liệu người dùng mà không có biện pháp mã hóa an toàn, đồng thời gửi thông tin này đến các máy chủ tại Trung Quốc.

Lỗ hổng bảo mật nghiêm trọng

DeepSeek lưu dữ liệu chưa mã hóa, DeepSeek không mã hóa dữ liệu

Theo Andrew Hoog, nhà đồng sáng lập công ty bảo mật NowSecure (Mỹ), DeepSeek có dấu hiệu thu thập dữ liệu mà không áp dụng mã hóa mạnh mẽ. Thông tin này sau đó được chuyển đến các hệ thống máy chủ đặt tại Trung Quốc, làm dấy lên quan ngại về quyền riêng tư và bảo mật thông tin cá nhân.

"DeepSeek dường như không đủ khả năng hoặc không muốn triển khai các biện pháp bảo mật cơ bản, khiến dữ liệu cá nhân và thông tin doanh nghiệp có nguy cơ bị lộ," Hoog nhận định.

Điều đáng chú ý, ứng dụng này tuy có sử dụng mã hóa nhưng lại chọn 3DES, một phương thức đã bị khai tử từ năm 2016 do dễ dàng bị bẻ khóa. Hơn nữa, DeepSeek còn vô hiệu hóa App Transport Security (ATS) – một tiêu chuẩn bảo mật quan trọng của Apple, khiến dữ liệu có thể bị khai thác dễ dàng hơn.

Rò rỉ dữ liệu quy mô lớn

Công ty an ninh mạng Wiz (Mỹ) cũng đã lên tiếng cảnh báo về DeepSeek. Theo báo cáo, ứng dụng này từng để lộ hơn một triệu dòng dữ liệu mà không có bất kỳ lớp bảo vệ nào, trong đó bao gồm các khóa phần mềm kỹ thuật số và nhật ký trò chuyện giữa người dùng và hệ thống AI.

Ngay sau khi bị phát hiện, DeepSeek đã gỡ dữ liệu xuống trong vòng chưa đầy một giờ, nhưng không đưa ra bất kỳ bình luận nào về vụ việc. Điều này làm dấy lên nghi vấn về khả năng bảo mật của ứng dụng, đặc biệt là khi phiên bản Android còn được đánh giá kém an toàn hơn iOS.

DeepSeek là gì?

DeepSeek lưu dữ liệu chưa mã hóa, DeepSeek không mã hóa dữ liệu

DeepSeek được sáng lập vào tháng 5/2023 bởi Liang Wenfeng, đặt trụ sở tại Hàng Châu, Trung Quốc. Công ty này thuộc sở hữu của quỹ đầu tư High-Flyer và tuyên bố không có kế hoạch huy động vốn từ bên ngoài.

Không giống các startup AI khác của Trung Quốc, DeepSeek tự nhận mình theo đuổi mục tiêu giải mã bí ẩn của siêu trí tuệ nhân tạo AGI, tập trung vào nghiên cứu kiến trúc và thuật toán đột phá. Tuy nhiên, với những lỗ hổng bảo mật nghiêm trọng vừa được phát hiện, tương lai của DeepSeek có thể sẽ gặp không ít thách thức.


   
0 bình luận     0 lượt thích

Mạng xã hội Men TV - Men Trending Vietnam hướng đến chia sẻ và lan tỏa lối sống tích cực, giàu nghị lực, bản lĩnh của người đàn ông Việt Nam.
Cơ quan chủ quản: VN TELECOM
Địa chỉ: Tầng 6 Toà nhà Đa năng, Số 169 Nguyễn Ngọc Vũ, Quận Cầu Giấy, TP. Hà Nội
Giấy phép hoạt động mạng xã hội số 715/GP-BTTTT do Bộ TTTT cấp ngày 28/12/2015.
Chịu trách nhiệm nội dung: Nguyễn Sĩ Nông.
Văn phòng TP.HCM: 416/43/32 Dương Quảng Hàm, Phường 5, Quận Gò Vấp, TP. Hồ Chí Minh.
Hotline: 0901.868.399
Truyền thông: 0932196959(Mr. Hiếu Thượng)
Email: mentv.social@gmail.com