top of page

Inquiétudes concernant une fuite de données grave dans le chatbot chinois DeepSeek

Remarqz n'utilise pas DeepSeek


Plus d'un million de discussions d'utilisateurs sont devenues accessibles au public cette semaine, suscitant des inquiétudes quant à une fuite de données majeure impliquant le chatbot chinois DeepSeek. Selon la société américaine de cybersécurité Wiz, qui a découvert la fuite, cette fuite contenait également des informations sensibles.

Les données divulguées comprenaient des journaux de discussion complets des utilisateurs détaillant les conversations entre le chatbot DeepSeeks et les utilisateurs du programme d'intelligence artificielle. En enquêtant sur l’infrastructure numérique de DeepSeek (essentiellement la base de l’application), Wiz a découvert que des informations privées étaient accessibles au public.

« Ils ont comblé l'écart en moins d'une heure », a déclaré Ami Luttwak, employé de Wiz. « Mais c'était si facile à trouver que nous pensons que nous ne sommes pas les seuls à l'avoir découvert. »

Les enquêteurs ont déclaré avoir trouvé les informations sensibles « en quelques minutes ». Cependant, il s’est avéré beaucoup plus difficile de faire comprendre le problème aux personnes derrière DeepSeek. Ils ont envoyé leurs résultats à toutes les adresses e-mail et profils LinkedIn liés à DeepSeek.

Les enquêteurs américains n’ont pas reçu de réponse à ces messages. Cependant, une demi-heure plus tard, la brèche a été fermée et les données sensibles ont été bloquées. « C’est une erreur dramatique », a déclaré Luttwak au site technologique américain WIRED . « Cela signifie que le service n’est pas du tout préparé à traiter des données sensibles. »

DeepSeek conquiert le monde technologique

Selon l'agence de presse Reuters , les personnes derrière DeepSeek n'ont pas immédiatement répondu à une demande de commentaire sur la fuite de données. Cette semaine, l’entreprise chinoise a révolutionné le monde technologique. Le chatbot IA est capable de rivaliser avec les meilleurs assistants IA du monde. C'est remarquable puisque DeepSeek prétend avoir été développé à une fraction du coût de programmes comme ChatGPT.

Comme ChatGPT, DeepSeek permet aux utilisateurs d'avoir des conversations et de demander des solutions aux problèmes. Cela ne s’applique toutefois pas aux questions sensibles en Chine. Par exemple, les utilisateurs ne reçoivent pas de réponses aux questions sur les manifestations de Tiananmen de 1989 ou sur d’autres questions (géo)politiques affectant la Chine.

Outre le secteur technologique, les investisseurs et les analystes boursiers suivent également de près DeepSeek. Pendant longtemps, on a cru que des puces informatiques coûteuses étaient nécessaires pour développer l’intelligence artificielle. DeepSeek semble montrer que ce n’est pas nécessairement le cas. Il reste toutefois controversé de savoir si l’entreprise chinoise est réellement transparente sur les puces utilisées et les coûts associés.

La situation rend toutefois les investisseurs nerveux. Les cours des actions des entreprises technologiques axées sur l’IA ont considérablement chuté après le lancement de DeepSeek. Des entreprises telles que NVIDIA, Meta et Microsoft ont subi des baisses, et même les actions du fabricant de puces néerlandais ASML ont chuté de 9 %, mais se sont ensuite redressées grâce à de solides résultats trimestriels.

Bien que la fuite de données ait été colmatée, les discussions sur DeepSeek sont loin d’être terminées. L'autorité italienne de protection des données Garante a bloqué DeepSeek. L'autorité de contrôle souhaite savoir quelles données personnelles le chatbot collecte et dans quelle mesure elles sont stockées en Chine. Aucune précision n’a encore été apportée à ces préoccupations.



 
 
 

Comments


bottom of page