韓國下架DeepSeek的安全反思
據(jù)韓聯(lián)社2月17日報(bào)道,韓國個(gè)人信息保護(hù)委員會(huì)(PIPC)于本周一宣布,即日起暫停中國人工智能初創(chuàng)企業(yè)深度求索(DeepSeek)旗下聊天機(jī)器人應(yīng)用在韓國應(yīng)用商店的新用戶下載服務(wù),以審查其是否符合韓國《個(gè)人信息保護(hù)法》。已安裝用戶仍可正常使用,但被建議避免輸入敏感個(gè)人信息。
DeepSeek承認(rèn)“欠考慮”
根據(jù)PIPC公告,此次限制措施自2月15日下午6時(shí)生效,主要針對蘋果AppStore和谷歌Play商店的韓國本地版本。監(jiān)管機(jī)構(gòu)指出,DeepSeek在用戶數(shù)據(jù)處理中存在“第三方數(shù)據(jù)傳輸透明度不足”及“可能過度收集個(gè)人信息”等問題,需通過整改滿足韓國法律要求。PIPC調(diào)查部門負(fù)責(zé)人南碩(Nam Seok)表示,整改過程“可能需要相當(dāng)長時(shí)間”,但未明確恢復(fù)上架的具體時(shí)間表。
DeepSeek方面承認(rèn),在推出全球版本時(shí)對韓國隱私法規(guī)的適應(yīng)性考量不足,并已指定在韓代理人配合調(diào)查。此前,韓國貿(mào)易部、國防部等多個(gè)政府部門及證券平臺已以“數(shù)據(jù)安全風(fēng)險(xiǎn)”為由,內(nèi)部屏蔽該應(yīng)用。
盡管已經(jīng)下載客戶端的韓國用戶仍可使用DeepSeek,但PIPC建議避免輸入身份證號、銀行卡信息等敏感數(shù)據(jù),并考慮暫時(shí)卸載應(yīng)用。法律專家指出,若企業(yè)違反韓國《個(gè)人信息保護(hù)法》,最高可面臨年?duì)I業(yè)額5%的罰款,下架措施則屬于風(fēng)險(xiǎn)處置的臨時(shí)手段。
此次事件為跨境AI服務(wù)商敲響警鐘。企業(yè)需在數(shù)據(jù)本地化存儲(chǔ)、算法透明度及合規(guī)審查等方面提前布局,以應(yīng)對多變的國際監(jiān)管環(huán)境。
技術(shù)與地緣政治博弈
韓國監(jiān)管機(jī)構(gòu)質(zhì)疑DeepSeek數(shù)據(jù)管理存在漏洞。PIPC調(diào)查發(fā)現(xiàn),DeepSeek未充分披露與第三方企業(yè)的數(shù)據(jù)共享機(jī)制,且用戶信息可能被用于非聲明目的。
此次事件折射出摻雜地緣政治因素的全球AI監(jiān)管的復(fù)雜性。除韓國外,澳大利亞及意大利也以類似理由限制DeepSeek在政府設(shè)備或本地?cái)?shù)據(jù)的使用。加拿大聯(lián)邦政府部分機(jī)構(gòu)近期亦加入屏蔽行列。
中國駐韓大使戴兵此前公開呼吁“打造非歧視的AI發(fā)展環(huán)境”,被解讀為對韓國措施的間接回應(yīng)。中國外交部發(fā)言人郭嘉昆則在例行記者會(huì)上強(qiáng)調(diào),中方要求企業(yè)遵守海外法律,反對將科技問題“泛安全化”。
行業(yè)分析指出,韓國此舉可能加劇全球AI市場的技術(shù)壁壘。DeepSeek在韓擁有約120萬用戶,是僅次于ChatGPT的第二大AI應(yīng)用,其下架或影響韓國本土AI生態(tài)。韓國政府近期宣布向半導(dǎo)體及高科技產(chǎn)業(yè)追加34萬億韓元投資,試圖在AI競賽中強(qiáng)化自主可控性。
正視人工智能安全風(fēng)險(xiǎn)
值得注意的是,與ChatGPT所經(jīng)歷過的類似,DeepSeek也陸續(xù)爆出一些漏洞。例如兩周前云安全公司W(wǎng)iz爆料DeepSeek暴露了超過一百萬行敏感內(nèi)部數(shù)據(jù),包括用戶聊天記錄、API機(jī)密和后端操作細(xì)節(jié)。
多倫多大學(xué)Citizen Lab聲稱在采集用戶隱私方面,DeepSeek比TikTok更可怕。移動(dòng)安全公司NowSecure近日也發(fā)布了針對DeepSeek iOS應(yīng)用的深度安全與隱私評估報(bào)告,聲稱DeepSeek的APP存在多個(gè)“嚴(yán)重漏洞”,不僅威脅到用戶的數(shù)據(jù)安全,也對企業(yè)和政府機(jī)構(gòu)構(gòu)成重大風(fēng)險(xiǎn)。
以色列網(wǎng)絡(luò)安全威脅情報(bào)公司Kela表示,雖然R1與OpenAI的ChatGPT有相似之處,但“更容易被越獄”。
Kela研究人員周一在博客中表示:“KELA的AI紅隊(duì)能夠在各種場景中對該模型進(jìn)行越獄,使其能夠生成惡意輸出,例如勒索軟件開發(fā)、敏感內(nèi)容的捏造以及制造毒素和爆炸裝置的詳細(xì)說明。”
GoUpSec點(diǎn)評:
人類科技?xì)v史上從來沒有一樣技術(shù)能夠像生成式人工智能(例如ChatGPT和DeepSeek)一樣以野火般的速度流行并在沒有可靠安全框架的情況下融入/滲透政府機(jī)構(gòu)、關(guān)鍵基礎(chǔ)設(shè)施、互聯(lián)網(wǎng)文化系統(tǒng)和全球企業(yè)管理系統(tǒng)。正如CSIS的艾倫所預(yù)測的,大語言模型每年的改進(jìn)速度大約為13倍,這意味著大模型在三年內(nèi)可能會(huì)改進(jìn)1000多倍,在10年內(nèi)可能會(huì)改進(jìn)100多萬倍。AI技術(shù)一旦失控,其危險(xiǎn)性遠(yuǎn)大于核武器泄漏(在這種情況下,美國政府為了鞏固其AI霸權(quán),反對AI安全監(jiān)管并斷然拒絕在巴黎AI峰會(huì)的《人工智能武器宣言》上簽字)。
作為人類科技史上最具影響力的創(chuàng)新之一,DeepSeek不應(yīng)僅僅滿足于“合規(guī)”,還需要更加重視關(guān)系到人類共同命運(yùn)的網(wǎng)絡(luò)安全、內(nèi)容安全、版權(quán)和隱私保護(hù)問題,將AI安全視作建立和保持競爭優(yōu)勢的護(hù)城河和普世價(jià)值觀。在AI降低失業(yè)率、提高薪資水平、助力新藥新材料研發(fā)、提高政府效率和推動(dòng)毫秒級自主武器與作戰(zhàn)系統(tǒng)研發(fā)的同時(shí),避免被規(guī)模超過10萬億美元的跨國網(wǎng)絡(luò)犯罪(例如勒索軟件和電詐)經(jīng)濟(jì)體和對手國家APT組織濫用。