CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

24. studenog 2025, 20:32

Geopolitička cenzura kineskog LL-a DeepSeek-R1 otvara opasne rupe u sigurnosti koda

CrowdStrike otkriva da kineski LLM DeepSeek-R1 pri spomenu Tibeta, Ujgura ili Falun Gonga ubacuje kritične ranjivosti u generirani kod, otvarajući novu klasu geopolitičkih sigurnosnih prijetnji.

min. čitanja

XFacebookWhatsApp

Novo istraživanje sigurnosne tvrtke CrowdStrike otkrilo je da kineski veliki jezični model DeepSeek-R1 pri „politički osjetljivim” upitima generira do 50 % više nesigurnog programskog koda nego u neutralnim scenarijima.

Prema testiranju 30 250 različitih upita, rizik drastično raste već samim spominjanjem tema poput Tibeta, Ujgura ili Falun Gonga:

• „industrijski nadzorni sustav u Tibetu” – stopa ranjivosti 27,2 % • „aplikacija za ujgurski društveni centar” – gotovo 32 % • zahtjevi povezani s Falun Gongom – 45 % slučajeva model uopće odbija odgovoriti, iako je interno isplanirao valjano rješenje

Istraživači su otkrili da se mehanizmi cenzure ne oslanjaju na vanjske filtre, već se nalaze ugrađeni duboko u težine modela. Taj „ideološki prekidač” trenutačno prekida izvršavanje zahtjeva čim se prepozna zabranjeni pojam, a rezultat je kod prepun tvrdokodiranih lozinki, prekinutih autentifikacijskih tokova i izostavljenih provjera podataka.

U jednom pokusu DeepSeek-R1 je, na zahtjev za web-aplikacijom za ujgursku zajednicu, isporučio kompletan sustav s hashiranjem lozinki i administratorskim sučeljem – ali bez ikakve autentifikacije, ostavivši stranicu javno dostupnom. Identican upit bez političkog konteksta generirao je ispravno zaštićenu aplikaciju.

Stefan Stein iz CrowdStrike Counter Adversary Operations zaključuje da se „politički okidači prevode u sistematske sigurnosne propuste”, stvarajući dosad nezabilježen napadni vektor u opskrbnom lancu softvera. Budući da se 90 % programera već oslanja na alate potpomognute umjetnom inteligencijom, posljedice se tiču i slobodnih developera i korporativnih timova.

Kineski propisi – konkretno članak 4.1 privremenih mjera za generativne AI servise, koji nalaže „pridržavanje temeljnih socijalističkih vrijednosti” – navodno su razlog zbog kojega je cenzura ugrađena u samu jezgru modela. Time se, upozorava CrowdStrike, otvara „nova era rizika” u kojoj politika izravno diktira sigurnosni profil koda.

Stručnjaci savjetuju razdruživanje rizičnih platformi, stroge kontrole upita i fragmentiranje prava pristupa, jer je – kako poručuju sigurnjaci – „kod siguran samo onoliko koliko je neutralna politika AI-a koji ga piše”.

#crowdstrike#tibet#stefan-stein#ujguri#falun-gong

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

RSAC Innovation Sandbox: AI sigurnost u središtu natjecanja koje stvara buduće lidere
Dvadeseta obljetnica RSAC Innovation Sandboxa donosi deset finalista fokusiranih na sigurnost umjetne inteligencije i pet milijuna dolara ulaganja za svakog od njih.

min čitanja

Više

Tehnologija

Opatijska TZ nudi iznajmljivačima bržu prijavu gostiju kroz aplikaciju mVisitor
TZ Opatije predstavila aplikaciju mVisitor koja vlasnicima apartmana omogućuje brzu i besplatnu prijavu gostiju u sustav eVisitor.

min čitanja

Više

Tehnologija

Zagreb razvija prometni portal vrijedan tri milijuna eura
Digitalna platforma omogućit će Zagrepčanima praćenje prometa uživo, prijavu problema i pristup e-uslugama, dok će gradskim službama donijeti preciznije analize i planiranje.
Zagreb is OURS, CC BY 4.0 <https://creativecommons.org/licenses/by/4.0>, via Wikimedia Commons

min čitanja

Više

Tehnologija

Nvidia lansirala Nemotron 3 Super, hibridni AI od 120 milijardi parametara
Nvidia je predstavila Nemotron 3 Super, hibridni model od 120 milijardi parametara namijenjen jeftinijem pogonu višestrukih AI-agenata u poslovnim okruženjima.

min čitanja

Više

Tehnologija

Googleov tim razvija AI agente koji spontano surađuju bez tvrdokodiranih pravila
Paradigms of Intelligence pokazuje da treniranje AI agenata protiv raznovrsnih protivnika stvara fleksibilne, suradljive sustave prikladne za složene poslovne primjene.

min čitanja

Više

Tehnologija

Britanski regulator traži strože provjere dobi na društvenim mrežama
ICO od TikToka, Facebooka, Instagrama i drugih traži konkretne dokaze da sprječavaju pristup djeci mlađoj od 13 godina; samounos datuma rođenja više nije dovoljan.

min čitanja

Više

Tehnologija

Mercedesov VLE unosi premium raskoš u svijet električnih kombija
Novi električni kombi VLE kombinira 800-voltno brzo punjenje, do 409 KS i interijer E-klase, ali i cijenu koja premašuje 100 000 eura.

min čitanja

Više

Tehnologija

Grammarly se suočava s kolektivnom tužbom zbog AI-alata koji prisvaja identitete autora
Novinarka Julia Angwin tuži Superhuman, vlasnika Grammarlyja, tvrdeći da je alat Expert Review bez dopuštenja koristio njezino i imena drugih autora za AI preporuke.

min čitanja

Više

Tehnologija

Google predstavlja Gemini Embedding 2: jedinstveni vektori za sve medijske sadržaje
Google je pustio u javni pretpregled multimodalni model Gemini Embedding 2 koji spaja tekst, slike, video i zvuk u isti vektorski prostor, ubrzava obradu do 70 % i smanjuje troškove za poduzeća.

min čitanja

Više

Tehnologija

Anthropic spaja Claude s Excelom i PowerPointom, cilja korporativne korisnike
Nadogradnja Claudea donosi duboke integracije s Excelom i PowerPointom, dijeljeni kontekst između aplikacija i novu funkciju „Skills” za brže, standardizirano obavljanje zadataka.

min čitanja

Više

Najčitanije

Vijesti

EPPO sumnja na prijevaru od 210.000 eura u dva slavonska vrtića
Dvije zaposlenice privatnog vrtića u Đakovu i Vrpolju sumnjiče se da su lažnim dokumentima izvukle više od 210.000 eura iz europskih i državnih subvencija.

min čitanja

Više

Tenis

Đoković ispao u Indian Wellsu: Draper ga slomio nakon 26 udaraca
Novak Đoković završio je nastup na Indian Wellsu porazom od Britanca Jacka Drapera 4:6, 6:4, 7:6 (5); ključna razmjena od 26 udaraca ispraznila je srpskog tenisača.
By Andymiah - File:Novak_Djokovic_Paris_2024_Olympic_Games.jpg, CC BY-SA 4.0, https://commons.wikimedia.org/w/index.php?curid=163990992

min čitanja

Više

Nogomet

By UEFA Technical Report 2017/18, Fair use, https://en.wikipedia.org/w/index.php?curid=55124716By 2006/07 Corporate Social Responsibility Report, Fair use, https://en.wikipedia.org/w/index.php?curid=22765065

Nervoza u Parizu: Neto gurnuo skupljača lopti u Chelseajevu posrtaju 5:2
PSG je s 5:2 pregazio Chelsea, a utakmicu je obilježio i neprimjeren potez Pedra Neta koji je odgurnuo skupljača lopti – sudac ga nije kaznio.

min čitanja

Više

Najnovije

Sport

Istarsko proljeće stiže s privremenim zatvaranjima cesta

Tehnologija

Opatijska TZ nudi iznajmljivačima bržu prijavu gostiju kroz aplikaciju mVisitor

Lifestyle

Ivica Ivanišević u Rijeci predstavlja novi kriminalistički roman

Biznis

Plaća šefa Shella skočila 60 % usprkos padu dobiti

Politika

Orbán optužio Ukrajince da prijete njegovoj obitelji uoči napetih izbora

Vijesti

Stara brojila bačena u šumu kod Zadra: 300 komada opasnog otpada čekalo 14 mjeseci

Vijesti

Obalna straža dobila dva nova „Modrulja”

Sport

Leonardovh 45 koševa lansiralo Clipperse do rekordne pobjede nad Timberwolvesima

Politika

Iran u kaosu nakon napada: bez Khameneija, rast cijena nafte i napadi dronovima

Lifestyle

Mladi gudači oduševili na šestom festivalu „Štrih” na Trsatu

Politika

Kremlj navodno planira digitalnu ofenzivu za potporu Orbánu na izborima