Ставит ли DeepSeek под угрозу глобальную безопасность данных?

Аудит от NowSecure выявил в приложении DeepSeek для iOS серьёзные нарушения, сформулированные как «DeepSeek App Transmits Sensitive User and Device Data Without Encryption» (в переводе: «Приложение DeepSeek передаёт конфиденциальные пользовательские и системные данные без шифрования»). Исследователи обнаружили, что программа отправляет детали мобильной регистрации и устройства через интернет без должного шифрования, а также использует устаревшие алгоритмы (3DES), жёстко зашитые ключи и неподходящие векторы инициализации.
Ставит ли DeepSeek под угрозу глобальную безопасность данных?
Изображение носит иллюстративный характер

Передача информации ведётся на сервера компании Volcano Engine, принадлежащей ByteDance, отвечающей также за TikTok. Кроме того, в настройках приложения отключена важная функция iOS — App Transport Security (ATS), что разрешает передавать пользовательские данные по незашифрованным каналам и делает их уязвимыми для перехвата.

Приложение DeepSeek быстро стало одним из лидеров загрузок и рейтингов в глобальных магазинах приложений для Android и iOS, однако находки NowSecure вызывают серьёзные сомнения в безопасности бота на базе искусственного интеллекта, учитывая широкие сбор данных и слабые механизмы защиты.

Компания Check Point сообщила о случаях, когда киберпреступники применяют инструменты DeepSeek, Alibaba Qwen и OpenAI ChatGPT для разработки вредоносных программ, обхода защитных механизмов и улучшения спам-кампаний. В ходе атак злоумышленники активно используют методы джейлбрейка, чтобы создать шпионские программы и нелегальный контент, обходя имеющиеся фильтры.

Associated Press раскрыло, что веб-сайт сервиса DeepSeek отправляет учётные данные пользователей в «China Mobile», которая принадлежит государству и уже запрещена для работы в США. На основании этого ряд американских законодателей подняли вопрос о запрете DeepSeek на всех правительственных устройствах из-за опасений передачи личной информации в китайские государственные структуры.

Запреты уже действуют в нескольких странах (Австралия, Италия, Нидерланды, Тайвань, Южная Корея) и в различных агентствах (включая индийские ведомства и американские NASA, ВМФ, Пентагон, а также штат Техас). Между тем китайская фирма XLab информировала, что DeepSeek подвергся серии DDoS-атак на основе ботнетов Mirai — «hailBot» и «RapperBot». На фоне этого киберпреступники пытаются нажиться на популярности приложения, создавая поддельные страницы, распространяющие вредоносные программы, а также организуя фальшивые инвестиционные и криптовалютные схемы.


Новое на сайте

20086Мне не передали текст статьи для анализа — в структуре, которую ты предоставил,... 20085Живая квантовая сеть в Нью-Йорке: как Qunnect пытается построить интернет, который нельзя... 20084Живые обои: дрожжи, алгинат и 3D-принтер вместо поклейки 20083ИИ-агент уничтожил базу данных за 9 секунд и сам же признался в этом 20082CVE-2026-5027: почему уязвимость в Langflow уже активно эксплуатируется хакерами? 20081GreatXML: новый обход BitLocker через Recovery Partition 20080Июньский Patch Tuesday 2026: 206 уязвимостей, три zero-day и неуправляемый ИИ в поиске дыр 20079Почему CISOs массово переводят бюджеты на BAS после того, как ИИ уничтожил привычное... 20078Почему npm 12 запрещает запускать скрипты без вашего разрешения? 20077Ivanti, Fortinet и SAP выпустили критические патчи: что стоит за каждой уязвимостью? 20076Кто стоит за защитой, которую никто не замечает: итоги Cybersecurity Stars Awards 2026 20075Чистый отчёт по пентесту — это хорошо или плохо? 20072Эффект красоты решает исход собеседования до первых слов 20069Как черта характера крадёт деньги на переговорах 20068Карточная игра против главной дисфункции команды
Ссылка