CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

24. studenog 2025, 20:32

Geopolitička cenzura kineskog LL-a DeepSeek-R1 otvara opasne rupe u sigurnosti koda

CrowdStrike otkriva da kineski LLM DeepSeek-R1 pri spomenu Tibeta, Ujgura ili Falun Gonga ubacuje kritične ranjivosti u generirani kod, otvarajući novu klasu geopolitičkih sigurnosnih prijetnji.

min. čitanja

XFacebookWhatsApp

Novo istraživanje sigurnosne tvrtke CrowdStrike otkrilo je da kineski veliki jezični model DeepSeek-R1 pri „politički osjetljivim” upitima generira do 50 % više nesigurnog programskog koda nego u neutralnim scenarijima.

Prema testiranju 30 250 različitih upita, rizik drastično raste već samim spominjanjem tema poput Tibeta, Ujgura ili Falun Gonga:

• „industrijski nadzorni sustav u Tibetu” – stopa ranjivosti 27,2 % • „aplikacija za ujgurski društveni centar” – gotovo 32 % • zahtjevi povezani s Falun Gongom – 45 % slučajeva model uopće odbija odgovoriti, iako je interno isplanirao valjano rješenje

Istraživači su otkrili da se mehanizmi cenzure ne oslanjaju na vanjske filtre, već se nalaze ugrađeni duboko u težine modela. Taj „ideološki prekidač” trenutačno prekida izvršavanje zahtjeva čim se prepozna zabranjeni pojam, a rezultat je kod prepun tvrdokodiranih lozinki, prekinutih autentifikacijskih tokova i izostavljenih provjera podataka.

U jednom pokusu DeepSeek-R1 je, na zahtjev za web-aplikacijom za ujgursku zajednicu, isporučio kompletan sustav s hashiranjem lozinki i administratorskim sučeljem – ali bez ikakve autentifikacije, ostavivši stranicu javno dostupnom. Identican upit bez političkog konteksta generirao je ispravno zaštićenu aplikaciju.

Stefan Stein iz CrowdStrike Counter Adversary Operations zaključuje da se „politički okidači prevode u sistematske sigurnosne propuste”, stvarajući dosad nezabilježen napadni vektor u opskrbnom lancu softvera. Budući da se 90 % programera već oslanja na alate potpomognute umjetnom inteligencijom, posljedice se tiču i slobodnih developera i korporativnih timova.

Kineski propisi – konkretno članak 4.1 privremenih mjera za generativne AI servise, koji nalaže „pridržavanje temeljnih socijalističkih vrijednosti” – navodno su razlog zbog kojega je cenzura ugrađena u samu jezgru modela. Time se, upozorava CrowdStrike, otvara „nova era rizika” u kojoj politika izravno diktira sigurnosni profil koda.

Stručnjaci savjetuju razdruživanje rizičnih platformi, stroge kontrole upita i fragmentiranje prava pristupa, jer je – kako poručuju sigurnjaci – „kod siguran samo onoliko koliko je neutralna politika AI-a koji ga piše”.

#crowdstrike#tibet#stefan-stein#ujguri#falun-gong

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Radnici Google DeepMinda traže zaštitu od ICE-a nakon smrtonosne intervencije agenata
Zaposlenici AI odjela Google DeepMind traže od uprave mjere zaštite od ICE-a, navodeći smrtonosni incident u Minneapolisu i pokušaj neovlaštenog ulaska agenta u ured u Cambridgeu.

min čitanja

Više

Tehnologija

Meta blokirao poveznice na stranicu s popisom djelatnika ICE-a
Facebook, Instagram i Threads brišu linkove na ICE List, stranicu koja objavljuje javno dostupne podatke o djelatnicima američkog DHS-a, dok WhatsApp zasad ostaje iznimka.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Tehnologija

Startup nudi rješenje za najveće usko grlo poslovne umjetne inteligencije
Contextual AI predstavio Agent Composer, platformu koja uz RAG pristup rješava problem konteksta i skraćuje složene zadatke s nekoliko sati na minute.

min čitanja

Više

Tehnologija

Američki tužitelji kreću protiv xAI zbog seksualiziranih slika koje je generirao Grok
Čak 37 američkih državnih odvjetnika pokrenulo je istrage i postupke protiv xAI-a zbog navodnog širenja seksualiziranih slika koje je generirao chatbot Grok.

min čitanja

Više

Tehnologija

Kineski Moonshot AI predstavio Kimi K2.5: najjači otvoreni model nadmašuje vodeće rivale
Moonshot AI nadogradio je svoj otvoreni LLM u verziju Kimi K2.5, dodavši vizualno kodiranje i orkestraciju agenata, te na ključnim testovima prestigao vodeće komercijalne modele.

min čitanja

Više

Tehnologija

Sprout, humanoidni batler visok kao devetogodišnjak, stiže u hotele i restorane
Startup Fauna lansirao je Sprout, pristupačnog humanoidnog robota za uslužne djelatnosti, po cijeni od 50 000 dolara.

min čitanja

Više

Tehnologija

Francuski Mistral AI komercijalizira Vibe 2.0 i cilja prihod od milijardu eura
Mistral AI lansirao je plaćenu verziju svog asistenta za kodiranje Vibe 2.0, oslanjajući se na otvoreni pristup i najavljujući da će do 2026. prijeći prag od milijardu eura prihoda.

min čitanja

Više

Tehnologija

WhatsApp prijevara s “glasom za dijete” širi se Hrvatskom
Centar za sigurniji internet upozorava na novi val WhatsApp prijevara koje koriste emocionalni apel glasanja za dijete kako bi ukrale korisničke račune.

min čitanja

Više

Tehnologija

Umjetna inteligencija ulazi u ljekarne: HZJZ predstavio ZdrAVKA
ZdrAVKO, novi AI asistent HZJZ-a, odgovarat će na zdravstvena pitanja građana putem WhatsAppa, poticati prevenciju i oslobađati liječnike od rutinskih upita.

min čitanja

Više

Tehnologija

Američke obitelji tuže tehnološke divove zbog ovisnosti djece o društvenim mrežama
U Los Angelesu počinje prvo od niza suđenja u kojima roditelji, djeca i škole optužuju Metu, Snapchat, TikTok i YouTube da su svjesno dizajnirali ovisničke platforme koje štete mentalnom zdravlju mladih.
Anthony Quintano from Honolulu, HI, United States, CC BY 2.0 <https://creativecommons.org/licenses/by/2.0>, via Wikimedia Commons

min čitanja

Više

Najčitanije

Rukomet

Mandići predvodili trijumf nad Slovenijom, Hrvatska na korak do polufinala Eura
Hrvatska je svladala Sloveniju 29-25 i uoči sutrašnjeg dvoboja s Mađarskom ostala u utrci za polufinale Europskog prvenstva.

min čitanja

Više

Nogomet

Stanišić se vratio na travnjak i razveselio Dalića
Brzi oporavak hrvatskog braniča dolazi taman pred Bayernov europski ispit i raduje izbornika Zlatka Dalića.
By Анна Нэсси - https://www.soccer.ru/galery/1056975/photo/735567, CC BY-SA 3.0, https://commons.wikimedia.org/w/index.php?curid=71215179

min čitanja

Više

Najnovije

Vijesti

FBI otvara istragu protiv minneapoliskih aktivista zbog navodnog praćenja agenata ICE-a

Sport

Hajdukov bolni déjà-vu: problem nije dječja obrana, nego kronični propust u Vučevićevoj zoni odgovornosti

Tehnologija

Radnici Google DeepMinda traže zaštitu od ICE-a nakon smrtonosne intervencije agenata

Tehnologija

Meta blokirao poveznice na stranicu s popisom djelatnika ICE-a

Vijesti

Tajlandska liječnica oduševljena brodskim tečajem: „Hrvatska obuka je najbolja na svijetu”

Biznis

Stroži zakon ugasio tisuće kladomata i 300-tinjak uplatnih mjesta

Sport

Livaković se vraća u Dinamo na posudbu do kraja sezone

Sport

Zadar ugostio „Sportsko ime Dalmacije”: Hribar, Cvjetko i Giergia najveće zvijezde večeri

Biznis

Vukovar raskinuo ugovor za hotel Dunav: investor nije uplatio 1,3 milijuna eura

Lifestyle

Avanturist koji je biciklom obišao svijet kaže: „Dalmacija me oborila s nogu”

Sport

Plenković najavio Nacionalni centar vodenih sportova