| 國安局 | 中國AI服務 | 國家情報工作法 | DeepSeek | 豆包 | 文心一言 | 通義千問 | 騰訊元寶

國安局警告中國打造的生成式AI模型存在資安風險

國家安全局針對5款中國製的生成式AI模型進行檢測,警告所有模型不僅會收集過多用戶資訊並強迫同意不合理的隱私條款,並存在內容偏頗的現象,此外,他們也提及這些模型能極為輕易產生用來抹黑他人及散布謠言的內容,或是用於網路攻擊

2025-11-17

| 中國駭客 | Silver Fox | 釣魚網站 | DeepSeek | WPS Office

駭客竄改DeepSeek安裝程式以散布惡意程式Sainbox RAT

資安業者Netskope揭發中國駭客打造的釣魚網站,以提供DeepSeek、WPS Office安裝程式的名義,誘騙中文用戶下載惡意程式Sainbox RAT

2025-06-30

| GDPR | 德國 | DeepSeek | 中國 | Google Play | App Store

德國宣稱DeepSeek非法將個資傳送至中國,要求蘋果與Google將其下架

德國資料保護專員指控DeepSeek違法將使用者資料傳送至中國,要求當地的Google Play與App Store將DeepSeek app下架

2025-06-30

| DeepSeek | 資安院

資安院揭露DeepSeek AI測試結果,證實抵禦越獄攻擊的能力不足,且模型缺乏外加安全防護機制

針對爆紅的中國AI模型DeepSeek,近期國家資通安全研究院也公布測試結果,指出該模型在4種越獄攻擊的防禦能力不佳,特別是對於文句延續攻擊手法,防禦率僅有五分之一至三分之一

2025-03-04

| DeepSeek

美三州政府公務手機禁用DeepSeek,南韓暫停App下載

美國德州、紐約州及維吉尼亞州禁止公務人員裝置使用中國業者DeepSeek提供的AI服務,南韓也以隱私保護不足為由暫時封鎖境內DeepSeek App下載

2025-02-19

| DeepSeek | 中國移動

DeepSeek的AI服務隱私防護遭質疑!資安業者指控恐將用戶輸入資料傳至中國國營電信業者

中國AI工具DeepSeek本身就表明會將使用者資料存放於中國,且可能會與執法機關和合作夥伴共享,但資安業者Feroot Security發現,這家AI公司竟在此項服務的用戶網頁版登入介面裡,疑似埋藏將資料後送到中國國營電信業者中國移動(China Mobile)的程式碼,此舉恐讓中國政府直接掌控DeepSeek用戶的聊天資料

2025-02-10

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 資料竊取 | DeepSeek

【資安週報】0203~0208,DeepSeek服務資安風險成焦點,包括資料庫裸奔、無法抵擋基本越獄手法,以及資料與隱私安全問題

回顧2025年2月第一星期的資安新聞,國內上市櫃公司的資安事故是一大焦點,從大年初四至今就有7家公司發布重訊,其中PCB業者最要注意,因為有3家都在此時遭到攻擊;春節期間成熱門話題的DeepSeek,不只因為大幅優化GPU利用效率受關注,其資安風險也如同過去ChatGPT爆紅時一樣受到多方檢視

2025-02-10

| 推理模型 | DeepSeek | 繁體中文 | 自由鋼普拉

三位臺灣AI專家發起DeepSeek R1改造計畫,要打造繁中版開源授權的推理模型

這項計畫將以DeepSeek R1為基礎來進行改造,透過重新訓練模型的方式,並以開源授權釋出模型權重,也就是採取開放權重的策略釋出,最後還會打造新的模型身份與品牌

2025-02-08

| DeepSeek | DeepSeek R1

DeepSeek R1大型語言模型存在資安弱點,恐被越獄用於網路犯罪

資安業者Kela、Palo Alto Networks,以及思科先後對中國AI模型DeepSeek R1提出警告,他們利用多種已知的越獄手法進行測試,結果發現攻擊者能成功要求該模型打造惡意程式、編寫釣魚信,提供製作武器的方法

2025-02-08

| DeepSeek

研究人員發現DeepSeek iOS App多項漏洞,還將資料傳送到中國

資安業者NowSecure針對DeepSeek iOS App進行安全與隱私評估,在資料蒐集/處理/加密與儲存等面向發現多項安全缺失

2025-02-08

| PyPI | DeepSeek | Pipedream

駭客假借提供AI工具DeepSeek的名義,在PyPI散布惡意軟體,不到一小時就有逾200人上當

資安業者Positive Technologies揭露鎖定Python開發人員的攻擊行動,攻擊者聲稱提供DeepSeek相關的PyPI套件,引誘開發人員安裝、執行,從而竊取開發環境裡的機敏資料

2025-02-04

| 行政院 | DeepSeek | AI | 資安

行政院要求公務機關全面禁用DeepSeek AI服務

行政院指出,DeepSeek提供的AI服務,其使用資料有違反著作權法疑慮,且模型訓練上有思想審查,資料限制偏異,加上資料可能跨境傳送至中國,在未釐清疑慮下,全面禁止公務機關使用DeepSeek AI服務。

2025-02-03