[新闻] 生成恶意程式码、窃信用卡资料!DeepSeek

楼主: choufinla (单字拼错)   2025-01-30 14:59:10
备注请放最后面 违者新闻文章删除
1.媒体来源:
科技新报
2.记者署名:
林妤柔
3.完整新闻标题:
生成恶意程式码、窃信用卡资料!DeepSeek 变成恶意软件制造商
4.完整新闻内文:
中国 AI 新创公司“深度求索”(DeepSeek)发布最新 R1 模型,号称低成本、性能可与
OpenAI 的 ChatGPT 比拟。然而,网络安全专家声称,它没有与美国同类模型相同的保
障措施,可能会被骗去做些“邪恶”的事情。
网络情报公司 Kela 研究人员发现,他们可以在 DeepSeek R1 上复制先前使用已修复
OpenAI 模型的攻击,让中国应用程式协助他们编写赎金软件和其他类型的恶意软件。
Kela 骇客将此模型描述为“高度脆弱”且“易于绕过”,而且可以让 DeepSeek 创建恶
意程式码,从特定浏览器撷取信用卡资料,并将其发送至远端服务器。他们还发现
DeepSeek 会建议使用者从特定的地下市场购买被盗取的资料,并提供洗钱提示。
外媒富比士报导,这些弱点部分可能来自 DeepSeek 方法的开放性。Kela 研究人员在部
落格中写道,“与ChatGPT o1-preview 模型在推理过程中隐藏推理过程不同,DeepSeek
R1 向使用者公开展示其推理步骤,虽然这种透明性增强模型的可解释性,但也增加对越
狱和攻击性攻击风险,因为恶意的行为者可以利用这些可见的推理路径来辨识和针对漏洞
”。
DeepSeek 尚未对此回应。
不过,DeepSeek 针对部分问题,如中国涉嫌侵犯维吾尔族群人权、台湾主权、1989 年天
安门事件、对习近平批评及中国的审查制度,都只能回答“抱歉,我还不知道该如何处理
这类问题。我们还是来聊聊数学、编码和逻辑问题吧!”
与此同时,DeepSeek 也表示由于服务受大规模恶意攻击,将暂时限制用户注册,目前暂
时只支援中国手机用户注册。不过,DeepSeek 并未提供更多关于攻击性质或来源的详细
资讯,这些攻击似乎是在周一开始的。有报导称,DeepSeek 已成为分布式阻断服务(
DDoS)攻击的目标。
5.完整新闻连结 (或短网址)不可用YAHOO、LINE、MSN等转载媒体:
https://infosecu.technews.tw/2025/01/30/deepseek-evil/
6.备注:

Links booklink

Contact Us: admin [ a t ] ucptt.com