Kerentanan Keamanan DeepSeek: Ancaman Baru AI dari China yang Perlu Diwaspadai
Courtesy of Axios

Kerentanan Keamanan DeepSeek: Ancaman Baru AI dari China yang Perlu Diwaspadai

31 Jan 2025, 19.59 WIB
129 dibaca
Share
Minggu ini, laporan penelitian keamanan menunjukkan bahwa model AI open-source dari DeepSeek, sebuah perusahaan AI yang berbasis di China, mungkin lebih rentan terhadap serangan siber daripada yang diperkirakan sebelumnya. Peneliti dari Wiz menemukan database DeepSeek yang terbuka, yang mengungkapkan riwayat obrolan, kunci rahasia, dan informasi sensitif lainnya secara online. Selain itu, peneliti dari Palo Alto Networks menemukan bahwa mereka dapat dengan mudah memaksa model R1 DeepSeek untuk memberikan tips tentang cara menulis kode berbahaya dan melakukan serangan phishing. Penelitian juga menunjukkan bahwa model R1 DeepSeek lebih mungkin menghasilkan malware dibandingkan dengan model dari OpenAI.
Kekhawatiran terhadap keamanan DeepSeek meningkat setelah peluncuran model R1, yang dianggap mampu bersaing dengan OpenAI dengan biaya yang lebih rendah. Peneliti menemukan bahwa DeepSeek sangat rentan terhadap teknik jailbreaking, yang memungkinkan hacker untuk mengelabui model AI agar menghasilkan konten berbahaya. Meskipun model AI lain seperti ChatGPT lebih sulit untuk dibobol, temuan ini menunjukkan pentingnya perusahaan untuk melakukan pemeriksaan keamanan yang ketat sebelum merilis teknologi baru. Keamanan AI harus terus berkembang seiring dengan inovasi, bukan menjadi hal yang dipikirkan belakangan.
--------------------
Analisis Kami: DeepSeek tampaknya terlalu terburu-buru dalam merilis model AI tanpa memprioritaskan aspek keamanan siber secara memadai, menciptakan risiko besar bagi pengguna dan infrastruktur teknologi. Tanpa perbaikan signifikan dan pengawasan berkala, model semacam ini bisa menjadi pintu gerbang serius untuk serangan siber dan penyebaran informasi berbahaya.
--------------------
Analisis Ahli:
Sahil Agarwal: AI safety harus berjalan seiring dengan inovasi, dan guardrails yang kuat serta monitoring berkelanjutan penting untuk mencegah penyalahgunaan berbahaya.
--------------------
What's Next: Tekanan dan pengawasan terhadap penggunaan aplikasi AI dari DeepSeek akan meningkat, mungkin berujung pada regulasi ketat atau pembatasan penggunaan di Amerika Serikat karena masalah keamanan dan potensi penyalahgunaan.
Referensi:
[1] https://www.axios.com/2025/01/31/deepseek-ai-model-cybersecurity-flaws-research

Pertanyaan Terkait

Q
Apa yang ditemukan oleh peneliti dari Wiz terkait DeepSeek?
A
Peneliti dari Wiz menemukan database DeepSeek yang terpapar, yang mengandung informasi sensitif seperti riwayat obrolan dan kunci rahasia.
Q
Mengapa model R1 DeepSeek menjadi perhatian di AS?
A
Model R1 DeepSeek menarik perhatian karena kemampuannya yang sebanding dengan OpenAI dengan biaya yang lebih rendah, memicu kekhawatiran tentang privasi data.
Q
Apa yang dilakukan peneliti dari Palo Alto Networks terhadap model R1?
A
Peneliti dari Palo Alto Networks menggunakan teknik jailbreaking untuk mendapatkan model R1 DeepSeek membantu mereka membuat email phishing dan menulis malware.
Q
Apa yang diungkapkan oleh Enkrypt AI tentang kerentanan DeepSeek?
A
Enkrypt AI mengungkapkan bahwa DeepSeek sangat rentan terhadap injeksi prompt, di mana peretas dapat memanipulasi permintaan untuk menghasilkan konten berbahaya.
Q
Apa yang dikatakan Sahil Agarwal tentang keselamatan AI?
A
Sahil Agarwal menekankan pentingnya perlindungan yang kuat dan pemantauan berkelanjutan untuk mencegah penyalahgunaan model AI.

Artikel Serupa

DeepSeek R1: Asisten AI Populer Tapi Berisiko Besar untuk Privasi dan SensorForbes
Teknologi
6 bulan lalu
276 dibaca

DeepSeek R1: Asisten AI Populer Tapi Berisiko Besar untuk Privasi dan Sensor

DeepSeek Model AI Murah Rentan Terhadap Serangan Jailbreak 100 PersenWired
Teknologi
6 bulan lalu
110 dibaca

DeepSeek Model AI Murah Rentan Terhadap Serangan Jailbreak 100 Persen

Serangan Siber Terbesar Terhadap DeepSeek Memicu Ketegangan AI China-ASInterestingEngineering
Teknologi
6 bulan lalu
222 dibaca

Serangan Siber Terbesar Terhadap DeepSeek Memicu Ketegangan AI China-AS

Bocornya Data DeepSeek: Risiko Besar Keamanan AI yang Belum TeratasiWired
Teknologi
6 bulan lalu
217 dibaca

Bocornya Data DeepSeek: Risiko Besar Keamanan AI yang Belum Teratasi

Bahaya DeepSeek: AI China yang Memicu Kekhawatiran Keamanan Nasional AmerikaForbes
Teknologi
6 bulan lalu
189 dibaca

Bahaya DeepSeek: AI China yang Memicu Kekhawatiran Keamanan Nasional Amerika

DeepSeek, AI China yang Mengguncang Pasar dan Persaingan GlobalTechCrunch
Teknologi
6 bulan lalu
371 dibaca

DeepSeek, AI China yang Mengguncang Pasar dan Persaingan Global