Hãng bảo mật di động NowSecure (trụ sở tại Mỹ) gần đây đã phát hiện ra ứng dụng DeepSeek có một số vấn đề nghiêm trọng liên quan đến bảo mật và quyền riêng tư mà người dùng iPhone cần lưu ý. Cụ thể, ứng dụng này được phát hiện có các lỗ hổng nghiêm trọng có thể gây nguy hiểm cho cá nhân, cơ quan chính phủ và doanh nghiệp.
Theo báo cáo, DeepSeek truyền tải dữ liệu nhạy cảm qua Internet mà không sử dụng mã hóa, khiến thông tin dễ bị đánh cắp nếu bị chặn. Khi mã hóa được áp dụng, ứng dụng lại sử dụng các khóa mã hóa lỗi thời và lưu trữ thông tin như tên người dùng hoặc mật khẩu một cách không an toàn.
Ngoài ra, DeepSeek còn thu thập dữ liệu người dùng và thiết bị, cho phép theo dõi cá nhân. Đặc biệt, dữ liệu này được gửi đến các máy chủ do ByteDance kiểm soát, có thể tạo điều kiện cho công ty mẹ TikTok kiểm soát thông tin cá nhân.
NowSecure khuyến cáo các công ty và cơ quan chính phủ nên gỡ bỏ ứng dụng DeepSeek khỏi các thiết bị quản lý cũng như thiết bị cá nhân mang theo. Họ cũng đề xuất người dùng doanh nghiệp tìm kiếm các ứng dụng AI thay thế có ưu tiên bảo vệ dữ liệu và bảo mật.
Các vấn đề liên quan đến ứng dụng DeepSeek gồm: Truyền dữ liệu không an toàn gây rủi ro về quyền riêng tư; Lỗ hổng bảo mật do sử dụng khóa mã hóa cứng; Chia sẻ dữ liệu với bên thứ ba như ByteDance; Phân tích và lưu trữ dữ liệu tại máy chủ DeepSeek ở Trung Quốc.
NowSecure cho rằng những vấn đề này có thể dẫn đến nhiều lo ngại, gồm mất mát sở hữu trí tuệ và dữ liệu nhạy cảm; tính toàn vẹn của dữ liệu bị xâm phạm; theo dõi và giám sát từ việc thu thập dữ liệu; mất quyền kiểm soát dữ liệu gửi đến và quản lý tại Trung Quốc.
Báo cáo của BGR cho thấy DeepSeek chưa được cập nhật với dữ liệu mới nhất tính đến tháng 12/2023, điều này khiến phản hồi của ứng dụng không thể so sánh với Gemini của Google hay ChatGPT của OpenAI. Do đó vì lý do bảo mật, người dùng nên cân nhắc xóa ứng dụng này khỏi iPhone, ngay cả khi không phải là tổ chức doanh nghiệp hay cơ quan chính phủ.
Gia Minh
22:00 | 31/01/2025
09:00 | 27/02/2025
08:00 | 29/01/2025
15:00 | 04/03/2025
14:00 | 20/02/2025
08:00 | 24/02/2025
22:00 | 30/01/2025
18:00 | 17/03/2025
Tiếp nối thành công của Hội thảo khoa học quốc tế VCRIS 2024 và nhân sự kiện Năm Quốc tế về Khoa học và Công nghệ Lượng tử (IYQ) 2025, kỷ niệm 100 năm ra đời của cơ học lượng tử, Hội thảo VCRIS 2025 sẽ được tổ chức với chủ đề về mật mã, an toàn thông tin và khoa học công nghệ lượng tử. Nằm trong khuôn khổ của Hội thảo, Trường thu về Lượng tử cũng được tổ chức hướng đến việc nâng cao nhận thức của các nhà khoa học, cán bộ, giảng viên, nghiên cứu viên về tầm quan trọng của khoa học lượng tử và các ứng dụng.
14:00 | 17/03/2025
Trải qua nhiều năm xây dựng và phát triển, Tạp chí An toàn thông tin với sứ mệnh và tầm nhìn dài hạn đã khẳng định được vai trò quan trọng của mình trong việc truyền thông và nâng cao nhận thức người dùng trong lĩnh vực bảo mật và an toàn thông tin; góp phần tạo dựng một nền tảng vững chắc cho công tác phòng ngừa, phát hiện và ứng phó với các mối nguy hiểm trên không gian mạng. Nhân dịp kỷ niệm 19 năm thành lập (17/3/2006 - 17/3/2025), Tạp chí An toàn thông tin tự hào nhìn lại hành trình đầy nỗ lực và cống hiến của mình, không ngừng khẳng định vai trò tiên phong trong việc bảo vệ an toàn không gian mạng.
21:00 | 31/01/2025
Google Cloud đã công bố Dự báo An ninh mạng năm 2025, cung cấp phân tích chi tiết về bối cảnh mối đe dọa mới nổi và các xu hướng bảo mật chính mà các tổ chức trên toàn thế giới nên chuẩn bị, trong đó trí tuệ nhân tạo (AI), địa chính trị và tội phạm mạng là những yếu tố trọng tâm. Báo cáo cũng đã thông tin chi tiết về chiến thuật của tội phạm mạng, đưa ra khuyến nghị giúp tăng cường bảo mật trong năm tới.
16:00 | 24/12/2024
Theo ghi nhận của Trung tâm dữ liệu Thành phố Hồ Chí Minh, đã có 57.586.971 sự kiện mất an toàn thông tin trong 9 tháng đầu năm 2024. Trong đó hầu hết các vụ tấn công nhằm thu thập thông tin.
Google vừa thông báo mua lại startup bảo mật Wiz với giá 32 tỷ USD. Giới phân tích coi thương vụ này là bài kiểm tra cách chính quyền Trump 2.0 sẽ định hình chính sách đối với ngành công nghệ.
14:00 | 24/03/2025
Đó là chủ đề của Khối thi đua 4 hệ Cơ yếu: Quân đội, Công an, Ngoại giao, Đảng - Chính quyền được phát động lại Lễ ký Giao ước thi đua năm 2025 diễn ra tại Hà Nội, ngày 7/3. Đồng chí Lê Anh Tuấn, Thứ trưởng Bộ Ngoại giao đến dự và phát biểu tại Hội nghị.
12:00 | 08/03/2025
SoftBank có kế hoạch chuyển đổi một nhà máy sản xuất tấm nền LCD Sharp trước đây tại Nhật Bản thành một trung tâm dữ liệu để vận hành các tác nhân trí tuệ nhân tạo được phát triển với sự hợp tác của OpenAI, “cha đẻ” của ChatGPT.
10:00 | 21/03/2025