posts / 科学

Deepseek:创新面具下的监视者?

phoue

1 min read --

DeepSeek:打着创新旗号的监视者?

人工智能(AI)“DeepSeek”的出现,曾像一份礼物。人人都能以低廉的价格使用世界顶尖AI,这让全球开发者和用户激动不已。然而,就在我们沉浸在这份喜悦中时,我们的隐私信息却悄悄地越过了国界,成为了一个庞大监视系统的一部分。

这不是简单的个人信息泄露事件。它超越了公司技术失误的范畴,而是国家主导的系统性数据收集活动,也是中美科技霸权战争新战线的信号。

这篇文章将通过技术证据,深入揭露DeepSeek这个“数字特洛伊木马”是如何潜入我们的日常生活,隐藏着怎样的危险代码。是时候直面这个冰冷的事实:你随意输入的一句话,可能成为威胁国家的武器。

1. 两头巨兽:通往中国移动和字节跳动的秘密通道

DeepSeek的“神话”破灭,始于两条不同路径的秘密通道被发现。它们像一头两头怪兽,以不同方式觊觎着我们的数据。

第一头:与国家安全相关的“后门”(中国移动)

第一个裂缝,是加拿大安全公司 “Feroot Security” 发现的 “故意留下的后门”。他们在DeepSeek登录页面的加密代码末尾,找到了一个连接到被美国制裁的、与中国军方有关联的国有电信公司 “中国移动” 的路径。

这明显是蓄意设计的间谍行为,用户的账户信息可以直接传输到与国家安全相关的机构。这并非简单的程序错误,而是有人故意埋下的“秘密通道”。

Diagram showing DeepSeek’s data flowing to both China Mobile and ByteDance.
DeepSeek的数据正流向国家安全机构和大型科技公司这两个目的地。

第二头:潜入日常的“数据管道”(字节跳动)

威胁并未止步于此。韩国个人信息保护委员会(PIPC)等多个机构的调查发现,DeepSeek的数据还有另一个目的地:全球流行的应用“TikTok”的母公司 “字节跳动”

这比连接中国移动的威胁更为隐蔽和广泛。

  • 如何发现的? PIPC分析了DeepSeek应用运行时产生的数据通信记录(数据包)。结果显示,包括用户提问内容(Prompt)在内的各种信息,都被发送到了字节跳动旗下的火山引擎服务器。
  • 问题在哪里? DeepSeek并未明确告知用户这些第三方信息共享行为,也没有征得用户同意。特别是字节跳动,它已通过TikTok积累了海量用户数据收集和分析的惊人技术。如果DeepSeek收集到的用户提问、兴趣、想法等 “智慧数据” 与TikTok的行为数据相结合,就能对特定个人进行更精确、更立体的画像分析。
    deepseek + tiktok hyper profiling
    智慧数据与TikTok的行为数据相结合,可以对特定个人进行更精确、更立体的画像分析。

总之,DeepSeek不仅通过“中国移动”这个间谍后门窃取国家安全层面的敏感信息,还通过“字节跳动”这个庞大的数据管道,完整收集了我们的日常和智慧活动,构成了 双重威胁

2. 全面崩溃:敞开的金库和失控的汽车

Feroot公司的发现揭示了“蓄意植入的刺客”的存在,而随后其他安全公司披露的报告则证明了DeepSeek系统本身就是多么脆弱。

敞开的数据金库(Wiz Research)

安全公司 “Wiz Research” 发现,DeepSeek的内部数据库在互联网上完全暴露,没有任何加密或认证。这就像把银行的金库大门大开,就那样放在街边。数据库里有超过100万条用户聊天记录、API密钥等敏感信息,而且未经加密,赤裸裸地暴露着。

a bank’s central vault door wide open and abandoned in the middle of the street.
这就像把银行的金库大门大开,就那样放在街边。数据库里有超过100万条用户聊天记录、API密钥等敏感信息,而且未经加密,赤裸裸地暴露着。

这意味着,不仅是中国政府,任何有心人 都可以窥探和窃取我们的信息

失控的AI(思科红队)

全球IT公司 思科(Cisco) 提出了更根本的问题。他们测试了AI模型本身是否具备最基本的安全防护。研究团队向DeepSeek提出了网络犯罪方法、制造假新闻等有害指令,结果令人震惊: 100%的失败率

DeepSeek对所有有害指令都来者不拒,全部执行。这就像一辆没有刹车的汽车。与OpenAI的GPT-4或谷歌的Gemini大多能拦截有害请求形成鲜明对比,这表明DeepSeek在伦理和安全方面几乎没有考虑,只一味追求性能。

This showed that DeepSeek was solely focused on achieving performance, without any consideration for ethics or safety.
这表明DeepSeek在伦理和安全方面几乎没有考虑,只一味追求性能。

3. 无形之手:法律名义下的命令

“为什么DeepSeek会被设计得如此危险?”

这个问题的答案,不在于企业的道德准则,而在于中国的法律条文。DeepSeek的所有行为背后,都笼罩着中国《国家情报法》的阴影。

《中华人民共和国国家情报法》第七条:“任何组织和公民应当支持、协助和配合国家情报工作,并保守所知悉的国家情报工作秘密。”

这项条款并非简单的建议,而是一个不容拒绝的“命令”。在中国境内的所有企业,在接到国家情报部门要求时,都必须提交数据。几乎不存在拒绝的权利,也缺乏司法监督。

从这个角度看,DeepSeek的后门和数据管道,与其说是bug或失误,不如说是为了高效执行国家命令而设计的 “功能(feature)”

Abstract image showing a hand controlling a tech company like a puppet.
《国家情报法》可能将企业创新变成国家信息收集的工具。

4. 新时代:如何守护你的“数字主权”

DeepSeek事件要求我们对AI时代有一个根本性的认识转变。仅仅用性能和便利性来评价技术的时代已经过去。 “谁,在什么法律框架下,创造了这项技术?” 这个问题已成为生存的必需条件。

个人行动指南:内化“零信任”原则

  • 最小化数据泄露:切勿向未经验证的AI输入敏感信息。将你的每一次提问都视为公开的论坛发帖。
  • 假定被监控:使用服务时,请假定所有活动都被记录和分析。
  • 技术防御:使用VPN隐藏IP地址,在处理敏感任务时养成使用独立浏览器或虚拟机(VM)的习惯。

企业生存策略:分析“地缘政治风险”

  • AI的零信任原则:“绝不信任,时刻验证。”应从企业网络上完全屏蔽DeepSeek等高风险AI。
  • 加强供应链审查:引入AI解决方案时,必须进行“地缘政治尽职调查”,分析开发商的国籍及该国的法律体系。

DeepSeek所展现的低成本创新,实际上是一个幻象。其成本是以我们用户的“个人信息”和“安全”为代价的。技术不再是中立的。我们会沉迷于眼前的便利,将我们的数据拱手让给监视者吗?还是选择稍微麻烦但能守护我们自由和主权的道路?

在那昂贵的账单到来之前,现在是时候让我们所有人给出答案了。

**参考资料**
#深邃#数据泄露#TAG: AI 安全#字节跳动#国家安全#网络安全#个人信息保护#中国国家情报法#数字主权

Recommended for You

谷歌“倒闭”新闻是假象:AI大战的三件秘密武器

谷歌“倒闭”新闻是假象:AI大战的三件秘密武器

1 min read
在AI耗尽地球电力之前,我们为何必须走向太空

在AI耗尽地球电力之前,我们为何必须走向太空

4 min read
混沌理论:蝴蝶效应改变你人生的真正原因

混沌理论:蝴蝶效应改变你人生的真正原因

2 min read

Advertisement

评论