У DeepSeek виявили вразливість. Чи вплинуть дані на інвестиційну привабливість проекту?

Китайський DeepSeek залучив понад 20 млн користувачів і посів друге місце у світі за популярністю серед нейромереж. За 20 днів аудиторія китайської моделі досягла 40% від аудиторії лідера ринку ChatGPT. До такої швидкої популярності не були готові сервери: у середині тижня компанія обмежила доступ до штучного інтелекту, повідомляв Bloomberg. Як стверджують розробники, на запуск та навчання знадобилося $5 млн, тоді як його конкуренти витратили близько $100 млн.

Втім, економія не пройшла для стартапу безвісти: кіберфахівці виявили серйозні недоліки в системі безпеки. Як випливає зі звіту американської IT-компанії NowSecure, програма зливає тексти запитів, паролі, логіни, фотографії та відбитки пальців. Ці серйозні порушення закривають DeepSeek доступ до деяких ринків. Тут видно погане шифрування, відповідно додаток надсилає інформацію у відкритому вигляді як звичайні тексти, це можна перехопити, і запити користувачів десь спливали. Це перехоплюється, наприклад, під час роботи через Wi-Fi, – кажуть експерти.

Саме шифрування досить старе, алгоритм і ключі вбудовані код програми так, що, розглянувши код програми, можна все розшифрувати. Якщо брати пристрій, на якому працює DeepSeek, то коди, логіни, ключі шифрування зберігаються в кеші програми, відповідно, отримання фізичного доступу до пристрою, телефону, планшета, комп’ютера може розкрити листування, це роблять криміналісти і хакери. Критичною проблемою є стеження. DeepSeek передає цифровий відбиток користувача, десятки параметрів: мова, модель пристрою, операційна система, ім’я власника, налаштування мережі та все інше, це все йде в Китай.

Але ці дані збираються і ChatGPT, і всіма іншими сервісами. Це обмежує використання поточної редакції DeepSeek на території Євросоюзу, оскільки тут явно вбачається порушення вимог GDPR до захисту персональних даних».

Доступ до програми вже обмежили в Австралії, Італії, Тайвані та Південній Кореї, в основному для пристроїв держслужбовців. Аналогічні заходи просувають у США. Втім, малоймовірно, що ці проблеми знизять інтерес користувачів та інвесторів, вважає засновник і генеральний директор Sistemma Сергій Зубарєв: «Там немає жодних чутливих даних, поширення яких може викликати побоювання. Програма поширюється безкоштовно, плюс вона вимагає набагато менше запитів на етапі навчання моделі, тому перспектива у неї висока.

При цьому в професійніших завданнях не все так очевидно. Багато дизайнерів і розробників говорять, що в цілому DeepSeek трохи гірше працює. Можна більше запитів, більше деталей дізнаватись. Навряд чи такі витікання сильно вплинуть на інвестиційну привабливість. Проект молодої, можливо, не всі дірки були закриті, можливо, запроваджено додаткові санкції через те, що витоку таки був, але навряд чи це будуть якісь заборонні заходи».

Нейросеть від DeepSeek вийшла на ринок 11 січня і дуже скоро обрушила американський ринок акцій: виробник чіпів Nvidia за один день втратив $600 млрд. Інвестори засумнівалися у необхідності великих вкладень. Втім, вже до кінця місяця відкритий доступ просочилася база даних компанії з мільйоном рядків, у тому числі історією чатів і серверними даними.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

2025-02-10