Thứ năm, Tháng hai 5, 2026
HomeCông NghệMã nguồn của phần mềm AI DeepSeek hé lộ nhiều điều bất...

Mã nguồn của phần mềm AI DeepSeek hé lộ nhiều điều bất ngờ

Điểm đặc biệt của DeepSeek là phần mềm được phát triển dưới dạng mã nguồn mở, cho phép cộng đồng cùng tham gia đóng góp cũng như các nhà phát triển có thể nhúng công cụ AI này vào các sản phẩm của họ.

Trong bối cảnh DeepSeek đang “gây sốt” trên toàn cầu, các chuyên gia của công ty bảo mật Wiz (Mỹ) đã tiến hành xem xét kỹ lưỡng mã nguồn mở của công cụ AI này.

Các chuyên gia đã phát hiện ra công cụ này để lộ nhiều cơ sở dữ liệu quan trọng của mình, bao gồm nhật ký hệ thống, nội dung câu lệnh của người dùng và thậm chí các mã token xác thực API (mã bảo mật xác thực để truy cập vào các giao diện lập trình của DeepSeek)…

Mã nguồn của phần mềm AI DeepSeek hé lộ nhiều điều bất ngờ - 1

Công cụ DeepSeek bị phát hiện làm rò rỉ nhiều thông tin nhạy cảm bên trong mã nguồn của mình (Ảnh minh họa: CNBC).

Tổng cộng hơn 1 triệu bản ghi các dữ liệu quan trọng của DeepSeek có thể được người ngoài truy cập mà không bị hạn chế. Đáng chú ý, các dữ liệu này có thể được tìm thấy thông qua một vài kỹ thuật nhỏ khi tiến hành khai thác mã nguồn, thay vì phải tìm kiếm sâu và khai thác một cách khó khăn.

“Đây là một sai lầm nghiêm trọng của DeepSeek bởi vì mức độ bảo mật rất thấp và chúng tôi có khả năng truy cập rất cao mà không bị hạn chế nào về quyền hạn”, Ami Luttwak, Giám đốc Công nghệ của Wiz, cho biết.

“Điều này cho thấy DeepSeek chưa đủ an toàn để người dùng có thể cung cấp bất kỳ dữ liệu nhạy cảm và quan trọng của mình”, Luttwak cho biết thêm.

Các chuyên gia bảo mật cũng lo ngại rằng kẻ xấu có thể lợi dụng những cơ sở dữ liệu bị rò rỉ này để xâm nhập sâu hơn vào hệ thống của DeepSeek, thực thi các đoạn mã độc để chiếm đoạt thông tin người dùng hoặc định hướng các câu trả lời do công cụ AI này cung cấp cho người dùng.

“Thật sốc khi xây dựng một mô hình AI và để cửa sau mở toang từ góc độ bảo mật”, Jeremiah Fowler, một nhà nghiên cứu bảo mật độc lập, đưa ra bình luận sau khi đọc báo cáo do Wiz công bố.

“Điều này đồng nghĩa với việc bất kỳ ai có kết nối internet cũng có thể truy cập và sau đó thao túng công cụ AI này, sẽ gây ra rủi ro rất lớn với tổ chức và người dùng”, Fowler chia sẻ thêm.

Nguồn: https://dantri.com.vn/suc-manh-so/ma-nguon-cua-phan-mem-ai-deepseek-he-lo-nhieu-dieu-bat-ngo-20250131004242202.htm

DanTri Logo

Hello Mình là Cải

Theo dõi
Thông báo của
0 Góp ý
Mới nhất
Cũ nhất Được bỏ phiếu nhiều nhất
Phản hồi nội tuyến
Xem tất cả bình luận

Tin Nóng Hôm Nay