Strokovnjaki za kibernetsko varnost pozivajo, da se DeepSeek odstrani iz iPhonov zaradi ranljivosti

Specialisti iz NowSecure so pregledali aplikacijo DeepSeek, ki temelji na kitajski nevronski mreži, za iOS in odkrili številne resne ranljivosti. Ključna tveganja vključujejo prenos nešifriranih datotek, zbiranje podatkov in zastarele šifre.

Aplikacija je bila od 25. januarja ena najbolj priljubljenih za iPhone in je hitro postala trend zaradi svoje brezplačne funkcionalnosti. Vendar so preverjanja kibernetske varnosti razkrila seznam pomanjkljivosti, zaradi katerih se je priporočilo, da se aplikacija ne uporablja na poslovnih napravah:

  • prenos nešifriranih podatkov preko interneta;
  • zastareli sistem šifriranja Triple DES s trdo kodiranimi ključi in ponovnimi začetnimi vektorji;
  • nezanesljivo shranjevanje podatkov;
  • zbiranje podatkov uporabnikov.

Med tveganji je bilo navedeno tudi pošiljanje podatkov kitajski družbi ByteDance, ki je nedavno padla pod ameriški zakon ki zahteva prodajo TikToka in drugih aplikacij ameriškim lastnikom.

Spomnimo, da je nov model nevronske mreže DeepSeek zrušil delnice NVIDIA in pritegnil pozornost industrijskih velikanov, kot je Microsoft. Ta je skupaj z OpenAI sumil razvijalce iz Kitajske, da usposabljajo AI na ChatGPT.

Objava je bila prevedena Pokaži izvirnik (EN)
0
Komentarji 0