PplWare Mobile

Falha grave de segurança no DeepSeek deixa dados de milhões em risco

                                    
                                

Autor: Pedro Simões


  1. Tone says:

    Eu estou registado lá como no ChatGPT. As perguntas que faço em ambos de pessoal não têm nada. Se eu sempre resisti a ter redes sociais por questões de privacidade não iria agora colocar informações pessoais minhas numa IA.

    Com as empresas americanas (Meta, Google, Apple, Microsoft, Oracle, etc) as pessoas expõem tudo e mais alguma coisa. E não fazem disso notícia e muito menos fazem ideia por onde andam os seus dados. Quando se trata da China aqui d’el rei. Ao menos sejam coerentes. Será que ainda não perceberam que a China não é o Japão e que vai comer de cebolada os EUA?

    O problema aqui é que as Big Tech com a IA e a inúmera informação que as pessoas expõem diariamente serão os próximos ditadores do futuro.

  2. Corrector says:

    O meu deepseek é local e não fala com ninguém só comigo e os meus documentos 😀 . O que eu gostei mais foi que antes de criar a resposta, ele exibe os seus “pensamentos” o que ajuda muito no finetuning. Estou a gostar e provavelmente vai substituir o meu llama 3 nos afazeres.

  3. Uxatoducrl says:

    O mundo inteiro sempre adorou uma boa loja do “chines”. Grandes, baratas… mas cheias de quinquilharias de fraca qualidade… nos gozamos com eles riem-se… e no final enchem o bolso.

  4. Max says:

    Depois de alertada a DeepSeek sobre a vulnerabilidade no acesso à base de dados a DeepSeek corrigiu-a.
    Mas há outras questões. Com a proliferação de IA, foram sendo criadas empresas que são contratadas para verificar até que ponto são seguras. A HiddenLayer é uma delas e acaba de publicar a sua avaliação dos riscos do DeepSeek. Tendo em atenção que o seu negócio é encontrar riscos e vender soluções para os detetar (ou seja, quanto mais encontrassem melhor) é muito interessante. Concluíram que: “A nossa pesquisa preliminar sobre o DeepSeek-R1 descobriu várias questões de segurança, desde censura de ponto de vista e restrições de alinhamento” [com o PCC, como Tiananmen, coisa que já se sabia] “até suscetibilidade a simples jailbreaks e geração de desinformação” [aqui já é mais complicado porque foi verificada suscetibilidade em casos que outros modelos já resolveram]. “Atualmente, não recomendamos o uso desse modelo de linguagem em qualquer ambiente de produção, mesmo quando hospedado localmente, até que os profissionais de segurança tenham tido a chance de sondá-lo mais extensivamente. Nós encorajamos fortemente o estudo e a replicação deste modelo para fins de pesquisa em ambientes controlados.”
    Discute também as vantagens e desvantagens dos modelos open-weight (em que os pesos/parâmetros são disponibilizados publicamente, o que não é exatamente o mesmo que open-source) vs. closet-weight. Parece-me que com tanto modelo open-weight (e open-source), como os que vão ser criados com base no DeepSeek, isso de a mítica “comunidade open-source” examinar a segurança de todos é uma miragem.
    https://hiddenlayer.com/innovation-hub/deepsht-exposing-the-security-risks-of-deepseek-r1/

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.