Home
» Wiki
»
Penipu Menggunakan Deepseek untuk Mencuri Data Pengguna
Penipu Menggunakan Deepseek untuk Mencuri Data Pengguna
Setiap kali terdapat trend atau trend baru, penipu tidak lambat untuk mengambil kesempatan daripadanya. Orang jahat mencipta beribu-ribu tapak web seperti DeepSeek dengan harapan pengguna yang tidak curiga akan memberikan maklumat peribadi mereka.
Tapak DeepSeek Palsu Semakin Meningkat
Seperti yang ditemui oleh beberapa penyelidik keselamatan, kami melihat gelombang besar domain pancingan data dan tapak web yang menyasarkan orang yang ingin mencuba alat AI DeepSeek yang baharu. Jika anda tidak tahu, alat baharu ini telah menggegarkan landskap AI sejak pelancaran rasminya pada akhir Januari.
Dominix Alvieri on X menunjukkan beberapa contoh domain yang dikendalikan oleh penipu yang cuba memperdaya orang yang berminat dengan DeepSeek, termasuk yang mendakwa sebagai "platform AI."
Pengguna "Siapa kata apa?" pada X juga menyiarkan contoh halaman yang kelihatan seperti URL disumbat dengan teks. Selepas menganalisis cara ia berfungsi, nampaknya penipu mereka bentuk tapak untuk mengedarkan perisian hasad Lumma Stealer. Kali terakhir kami melihat perisian hasad ini hanya beberapa minggu yang lalu, apabila halaman Reddit palsu menjual muat turun Lumma Stealer.
DeepSeek dilanda serangan siber, pendaftaran baharu dihadkan
DeepSeek berkata pada hari Isnin ia akan mengehadkan sementara pendaftaran pengguna baharu "kerana serangan berniat jahat berskala besar" pada perkhidmatannya, walaupun pengguna sedia ada masih boleh log masuk seperti biasa.
Permulaan kecerdasan buatan China telah menarik perhatian yang ketara dalam beberapa minggu yang lalu, kerana ia muncul sebagai pesaing yang pesat muncul kepada OpenAI's ChatGPT , Google Gemini dan alat AI terkemuka yang lain.
Pada hari Isnin juga, DeepSeek mengatasi tempat teratas OpenAI pada carta aplikasi percuma yang paling banyak dimuat turun di AS di App Store Apple, menggantikan ChatGPT dengan pembantu AI DeepSeek sendiri. Ini menyumbang kepada penjualan besar dalam saham teknologi global.
Perhatian untuk syarikat itu, yang diasaskan pada 2023 dan baru sahaja mengeluarkan model R1 minggu lalu, telah merebak kepada penganalisis teknologi, pelabur dan pemaju. Mereka berkata tarikan ini, bersama-sama dengan ketakutan untuk ketinggalan dalam perlumbaan AI yang sentiasa berubah, mungkin berasas, terutamanya dalam era ledakan AI generatif, di mana gergasi teknologi dan syarikat pemula berlumba-lumba untuk mengelakkan ketinggalan dalam pasaran yang dijangka mencecah pendapatan lebih daripada $1 trilion dalam dekad akan datang.
DeepSeek dilaporkan telah dikeluarkan daripada unit penyelidikan AI dana modal teroka China pada April 2023, dengan tumpuan pada model bahasa besar dan menyasarkan kecerdasan am buatan (AGI) — cabang AI yang direka untuk mencapai atau mengatasi kecerdasan manusia dalam pelbagai tugas. Ini juga merupakan matlamat yang OpenAI dan pesaingnya sedang mengejar dengan bersungguh-sungguh.
Buzz sekitar DeepSeek mula meletup minggu lalu apabila syarikat itu melancarkan R1 — model penaakulan yang boleh bersaing dengan o1 OpenAI. Terutama, R1 adalah sumber terbuka, membenarkan mana-mana pembangun AI menggunakannya. Model itu dengan cepat naik ke kedudukan teratas dalam senarai aplikasi dan papan semakan industri, dengan pujian yang meluas untuk prestasi unggul dan keupayaan penaakulannya.
Perlu diingat bahawa model DeepSeek telah dibangunkan walaupun AS mengetatkan eksport cip ke China tiga kali dalam tempoh tiga tahun yang lalu. Anggaran kos latihan R1 berbeza-beza, tetapi menurut penganalisis Jefferies, versi terbaru R1 berharga hanya $5.6 juta untuk melatih (berdasarkan kadar sewa GPU $2/jam pada H800). Ini adalah kurang daripada 10% daripada kos latihan model Llama Meta.
Walaupun tiada angka yang tepat, laporan bersetuju bahawa model DeepSeek dibangunkan pada kos yang jauh lebih rendah daripada pesaing seperti OpenAI, Anthropic, Google dan lain-lain.
Kejayaan DeepSeek menimbulkan persoalan besar bagi industri AI, termasuk sama ada pusingan pendanaan besar-besaran industri dan penilaian berbilion dolar benar-benar diperlukan, dan sama ada industri menghadapi risiko pecah gelembung.
Penipu mungkin cuba mengambil kesempatan daripada masa henti DeepSeek
Jadi, mengapakah penipu mencipta domain ini secara pukal? Orang jahat memerlukan cara untuk menyebarkan URL ke seluruh Internet yang membuatkan orang ramai mengklik pada tapak web tersebut. Tanpa vektor pengedaran, tiada siapa yang akan melihatnya.
Ada kemungkinan bahawa penipu sedang mengambil kesempatan daripada masa operasi DeepSeek yang tidak stabil. Syarikat itu melaporkan bahawa penjenayah siber melancarkan serangan DDoS di tapak, menghalang orang ramai daripada menggunakan DeepSeek. Ini mewujudkan peluang kepada penipu untuk memanfaatkan orang yang benar-benar ingin melihat model AI baharu.
Penipu mungkin cuba menghantar URL palsu ke sekeliling, mendakwa bahawa DeepSeek sandarkan dan berjalan selepas gangguan atau mendakwa bahawa mereka telah menemui URL alternatif yang tidak terjejas oleh gangguan tersebut. Pengguna juga mungkin melihat penipu menghantar e-mel yang menggalakkan orang ramai mengklik pada pautan yang mendakwa menawarkan akses beta eksklusif kepada ciri baharu atau mengiklankan pelan pembayaran baharu untuk alatan lanjutan.
Walau apa pun, sekarang adalah masa yang sesuai untuk memerhatikan klon DeepFake palsu dan mengingati semua cara biasa untuk mengesan tapak pancingan data .