Home Arrow Icon Knowledge base Arrow Icon Global Arrow Icon ความเสี่ยงที่อาจเกิดขึ้นจากการใช้ Deepseek สำหรับข้อมูลที่ละเอียดอ่อนคืออะไร


ความเสี่ยงที่อาจเกิดขึ้นจากการใช้ Deepseek สำหรับข้อมูลที่ละเอียดอ่อนคืออะไร


การใช้ Deepseek, AI Chatbot จีนมีความเสี่ยงหลายประการโดยเฉพาะอย่างยิ่งเกี่ยวกับข้อมูลที่ละเอียดอ่อน การค้นพบล่าสุดได้เน้นถึงช่องโหว่ที่สำคัญในการจัดการข้อมูลและแนวทางปฏิบัติด้านความเป็นส่วนตัว

ความเสี่ยงด้านการเปิดเผยข้อมูล

Deepseek ต้องเผชิญกับการตรวจสอบข้อเท็จจริงเนื่องจากการละเมิดความปลอดภัยที่สำคัญที่เปิดเผยฐานข้อมูล Clickhouse ที่เข้าถึงได้สาธารณะ ฐานข้อมูลนี้มีบันทึกที่ละเอียดอ่อนกว่าหนึ่งล้านบันทึกรวมถึงประวัติการแชทคีย์ API และรายละเอียดการดำเนินงานทั้งหมดที่มีอยู่โดยไม่มีการตรวจสอบ [1] [2] นักวิจัยด้านความปลอดภัยจาก WIZ รายงานว่าการขาดมาตรการป้องกันที่อนุญาตให้เข้าถึงบันทึกและข้อมูลภายในไม่ จำกัด เพิ่มสัญญาณเตือนเกี่ยวกับศักยภาพในการ exfiltration ข้อมูลโดยนักแสดงที่เป็นอันตราย [5] [6]

ข้อกังวลความเป็นส่วนตัว

นโยบายความเป็นส่วนตัวของ Deepseek ระบุวิธีปฏิบัติในการรวบรวมข้อมูลที่กว้างขวาง แพลตฟอร์มรวบรวมข้อมูลส่วนบุคคลเช่นที่อยู่อีเมลหมายเลขโทรศัพท์และแม้แต่รูปแบบการกดแป้นพิมพ์ [3] [6] ข้อมูลนี้ถูกเก็บไว้ในเซิร์ฟเวอร์ในประเทศจีนซึ่งนำไปสู่ความกังวลเกี่ยวกับการเฝ้าระวังของรัฐและการเข้าถึงอาชญากรไซเบอร์โดยไม่ได้รับอนุญาต [4] ความเป็นไปได้ของการโต้ตอบของผู้ใช้ที่ละเอียดอ่อนที่ถูกตรวจสอบหรือใช้ในทางที่ผิดเป็นความเสี่ยงที่สำคัญสำหรับบุคคลและองค์กรเหมือนกัน

การตรวจสอบข้อบังคับ

การเปิดรับข้อมูลที่ละเอียดอ่อนได้ดึงดูดความสนใจของหน่วยงานกำกับดูแลในประเทศต่างๆรวมถึงสหรัฐอเมริกาและอิตาลี เจ้าหน้าที่กำลังตรวจสอบการจัดการข้อมูลส่วนบุคคลของ Deepseek และความหมายของความมั่นคงแห่งชาติ [2] [4] การตรวจสอบนี้อาจนำไปสู่ความท้าทายทางกฎหมายหรือข้อ จำกัด ในการใช้บริการของ Deepseek ในภาคที่ละเอียดอ่อน

ช่องโหว่ในโมเดล AI

โมเดล AI ของ Deepseek ได้รับการวิพากษ์วิจารณ์ว่าขาดคุณสมบัติด้านความปลอดภัยที่แข็งแกร่งเมื่อเทียบกับคู่ตะวันตก ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ได้ตั้งข้อสังเกตว่าแบบจำลองสามารถจัดการเพื่อสร้างเนื้อหาที่เป็นอันตรายหรืออำนวยความสะดวกในกิจกรรมที่ผิดกฎหมาย [4] การขาดมาตรการการปฏิบัติตามที่เข้มงวดเพิ่มความเสี่ยงให้กับ บริษัท ที่รวมลึกเข้าไปในการดำเนินงานของพวกเขา

โดยสรุปในขณะที่ Deepseek นำเสนอความสามารถของ AI ขั้นสูงความเสี่ยงที่เกี่ยวข้องเกี่ยวกับการเปิดเผยข้อมูลการละเมิดความเป็นส่วนตัวความท้าทายด้านกฎระเบียบและช่องโหว่โดยธรรมชาติจำเป็นต้องพิจารณาอย่างรอบคอบก่อนการใช้งานโดยเฉพาะอย่างยิ่งสำหรับการจัดการข้อมูลที่ละเอียดอ่อน

การอ้างอิง:
[1] https://www.infosecurity-magazine.com/news/deepseek-database-leaks-sensitive/
[2] https://www.csoonline.com/article/3813224/deepseek-leaks-one-million-sensitive-records-in-a-major-data-breach.html
[3] https://www.bbc.com/news/articles/cx2k7r5nrvpo
[4] https://socradar.io/deepseek-cybersecurity-risks-ai-platform/
[5] https://www.theregister.com/2025/01/30/deepseek_database_left_open/
[6] https://www.nbcnews.com/tech/security/deepseek-ai-comes-data-safety-concerns-chatgpt-openai-rcna189521
[7] https://www.wiz.io/blog/wiz-research-uncovers-exposed-deepseek-database-leak
[8] https://www.kelacyber.com/blog/deepseek-r1-security-flaws/
[9] https://www.linkedin.com/pulse/deepseeks-deep-risks-what-you-need-know-grip-security-xthec
[10] https://www.securityweek.com/unprotected-deepseek-database-leaked-highly-senformation-information/
[11] https://www.malwarebytes.com/blog/news/2025/01/the-deepseek-controversy-authorities-ask-where-the-data-comes-from-and-where-it-goes