【DeepSeek、各国で規制相次ぐ】中国に情報筒抜け・・・独立系セキュリティ研究者が警鐘 「企業やユーザーにとって大きなリスクとなる」
情報漏えいのリスクに加え、DeepSeekと中国当局との関係性が懸念材料となり、各国政府が利用を制限しています。
米国のテック系メディア「Wired(ワイアード)」によると、 サイバーセキュリティ企業Wizの研究者は1月29日、最新の調査結果を発表しました。
それによると、DeepSeekの重要なデータベースがインターネット上に公開されており、100万件以上の機密情報やセンシティブ情報が漏えいした恐れがあるとのことです。
データの中にはデジタルキーやチャット履歴が含まれるほか、ユーザーが送信した質問内容も流出した可能性があるとのことです。
Wizの最高技術責任者(CTO)アミ・ルトワック(Ami Luttwak)氏によると、DeepSeekはWiz社の注意喚起を受け、速やかにデータを削除しました。
しかし、ルトワック氏は「データはわずか1時間足らずで削除されたものの、容易にアクセスできる状態だった。我々以外にも閲覧した者がいた可能性は否定できない」と指摘しています。
独立系セキュリティ研究者のジェレマイア・ファウラー氏は、「セキュリティの観点から考えると、AIモデルの構築において、これほど大規模なデータを公に晒すのは驚くべきことだ。誰でもアクセスし操作できる状況は、企業やユーザーにとって大きなリスクとなる」と警鐘を鳴らしています。
今やDeepSeekは、世界各国の規制当局から注目を集めています。同社のプライバシーポリシーや検閲システムに関する問題だけでなく、中国共産党との関係性が国家安全保障上のリスクとして懸念されています。
DeepSeekが公開する「技術白書V1.5」によると、同社のトレーニングデータは中国工業情報化部に登録・記録され、30年間の保存が義務付けられています。
また、「価値観検証」や「キーワードフィルター」、さらには「論争的な内容の遮断」といった機能を備えていることも明らかになっています。
米国メディア「CNBC」によると、米海軍は内部通知の中で、DeepSeekを使用することは「潜在的なセキュリティおよび倫理的リスク」があり、「当該ソフトウェアのダウンロード、インストール、そして利用を一切禁ずる」としています。
1月28日、イタリアのデータ保護当局は、DeepSeekが収集した個人データの出所(でどころ)、保存場所、使用目的、そして法的根拠について説明を求めました。
イタリア当局は、DeepSeekおよび関連企業に対し20日以内の回答を求めましたが、イタリア版「Wired」によると、調査開始後、DeepSeekのアプリはイタリア国内でダウンロードできなくなっていると報じています。
同日、オーストラリアの産業・技術相エド・ヒューシック氏も、DeepSeekのデータプライバシー管理に懸念を示し、オーストラリアのユーザーに対し「ダウンロードする際は慎重に判断すべきだ」と警告しました。
ABCニュースの取材に対し、ヒューシック氏は「品質、消費者の選好、データやプライバシー管理に関する多くの問題があり、速やかに解決する必要がある。慎重に検討し、対応していきたい」と述べました。また、ユーザーのプライバシーやデータ管理に関して、中国企業は西側諸国の企業と異なる対応を取ることがあると指摘しました。
さらに1月29日、アイルランドの規制当局 も声明を発表し、「データ保護委員会(DPC)はDeepSeekに対し、アイルランドに関連するデータ処理の詳細情報を提供するよう求める書簡を送付した」と明らかにしました。
ドイツでAI関連の研究を行う大学院生のルイス・リョン氏は、「ラジオ・フリー・アジア」のインタビューに対し、「中国共産党は、かつての『半導体大躍進』から現在の『AI大躍進』へと、国家を挙げて手段を選ばずに西側諸国に追いつこうとしている」と指摘しました。しかし、中国は技術革新力や、ユーザーデータの保護といった点で西側諸国に大きく劣るとのことです。
今回、DeepSeekの安全性の欠陥が明らかになったことをきっかけに、西側諸国は警戒を強めるべきだと強調しました。
引用元: ・【DeepSeek、各国で規制相次ぐ】中国に情報筒抜け・・・独立系セキュリティ研究者が警鐘 「企業やユーザーにとって大きなリスクとなる」
中国に工場を建てて積極的に技術を教えてるよね?
The post 【DeepSeek、各国で規制相次ぐ】中国に情報筒抜け・・・独立系セキュリティ研究者が警鐘 「企業やユーザーにとって大きなリスクとなる」 first appeared on TweeterBreakingNews-ツイッ速!.
コメント一覧