HomeTecnologia e ScienzeEsperti Segnalano Rischi Di Sicurezza E Privacy Nell'App DeepSeek AI

Esperti Segnalano Rischi Di Sicurezza E Privacy Nell’App DeepSeek AI

Le nuove app mobili dell’azienda cinese di intelligenza artificiale (AI) DeepSeek sono rimaste tra le prime tre applicazioni “gratuite” più scaricate per dispositivi Apple e Google sin dal loro debutto il 25 gennaio 2025. Tuttavia, gli esperti avvertono che molte delle scelte di design di DeepSeek — come l’uso di chiavi di crittografia hard-coded e l’invio di dati utente e dispositivo non crittografati a società cinesi — introducono una serie di evidenti rischi per la sicurezza e la privacy.

Interesse pubblico e preoccupazioni per la privacy

L’interesse pubblico per le app di chat AI di DeepSeek è cresciuto a seguito di numerosi report che indicano come la giovane azienda cinese sia riuscita a eguagliare le capacità dei chatbot all’avanguardia utilizzando una frazione dei chip specializzati su cui fanno affidamento le principali aziende di AI. Attualmente, DeepSeek è la terza app “gratuita” più scaricata sull’Apple Store e la numero uno su Google Play.

Analisi di sicurezza di NowSecure

La rapida ascesa di DeepSeek ha attirato l’attenzione di NowSecure, un’azienda di sicurezza mobile con sede a Chicago che aiuta i clienti a valutare le app mobili per minacce alla sicurezza e alla privacy. In un’analisi pubblicata oggi, NowSecure ha esortato le organizzazioni a rimuovere l’app mobile iOS di DeepSeek dai loro ambienti, citando preoccupazioni di sicurezza.

Rischi di sicurezza e privacy

Andrew Hoog, fondatore di NowSecure, ha dichiarato che non è stata ancora completata un’analisi approfondita dell’app DeepSeek per dispositivi Android, ma che ci sono pochi motivi per credere che il suo design di base sia funzionalmente molto diverso. Hoog ha spiegato a KrebsOnSecurity che ci sono diverse caratteristiche dell’app iOS di DeepSeek che suggeriscono la presenza di rischi profondi per la sicurezza e la privacy. Per cominciare, l’app raccoglie una quantità notevole di dati sul dispositivo dell’utente.

Condivisione dei dati e crittografia

NowSecure ha avvertito che le informazioni sul dispositivo condivise, combinate con l’indirizzo Internet dell’utente, potrebbero essere utilizzate per de-anonimizzare gli utenti dell’app iOS di DeepSeek. Il rapporto nota che DeepSeek comunica con Volcengine, una piattaforma cloud sviluppata da ByteDance (i creatori di TikTok), anche se NowSecure ha affermato che non è chiaro se i dati stiano semplicemente sfruttando il servizio cloud di trasformazione digitale di ByteDance o se la condivisione delle informazioni dichiarata si estenda ulteriormente tra le due aziende.

Trasmissione dei dati non crittografata

Forse ancora più preoccupante, NowSecure ha dichiarato che l’app iOS trasmette informazioni sul dispositivo “in chiaro”, senza alcuna crittografia per incapsulare i dati. Ciò significa che i dati gestiti dall’app potrebbero essere intercettati, letti e persino modificati da chiunque abbia accesso a una delle reti che trasportano il traffico dell’app. “L’app iOS di DeepSeek disabilita globalmente la App Transport Security (ATS), che è una protezione a livello di piattaforma iOS che impedisce l’invio di dati sensibili su canali non crittografati”, ha affermato NowSecure.

 

Fonte: Krebs on Security

Per saperne di più

Julie Maddaloni
Julie Maddaloni
Ciao! Sono una blogger appassionata di tecnologia e delle news dei mondi Apple e Android. Amo scoprire le ultime novità del settore e condividere storie e consigli utili con chi, come me, è sempre alla ricerca delle ultime novità. Quando non sono immersa tra recensioni e aggiornamenti tech, mi rilasso con una buona pizza e una maratona di serie TV! 🍕📱💙
TI POTREBBERO INTERESSARE

ARTICOLI CONSIGLIATI

Marcature istologiche di un topo epilettico irradiato con la MRT

Microfascie di raggi X contro l’epilessia resistente: la pista...

Quando si parla di epilessia, molti pensano solo alle crisi. In realtà è spesso una malattia neurologica complessa, che può portarsi dietro problemi di sonno, linguaggio, memoria, attenzione. E soprattutto: non sempre i farmaci bastano. Proprio qui entra in scena una novità arrivata da Grenoble (Inserm + Université Grenoble Alpes): una tecnica di radiochirurgia chiamata Microbeam Radiation Therapy (MRT), che usa microfascie di raggi X per colpire in modo estremamente preciso il “focolaio” epilettico. L’idea è ambiziosa: ridurre le crisi nelle forme farmacoresistenti senza aprire il cranio. Sulla carta è quel tipo di progresso che, se regge, fa rumore.
Coppia che beve vino in campagna

Bastano pochi drink per “spezzare” la rete del cervello:...

C’è un dettaglio che mi ha sempre colpito dell’alcol: non è solo “mi gira un po’ la testa”. È quel micro-lag mentale, come quando il Wi-Fi di casa regge lo streaming ma il resto della rete si impalla: il telefono apre le app a scatti, la musica continua, e tu ti chiedi “ok… che sta succedendo?”. Un nuovo studio prova a fotografare proprio quel tipo di sensazione, ma con un linguaggio da nerd del cervello: topologia di rete, efficienza globale, clustering. Tradotto: non cambia solo quanto lavora il cervello, cambia come si scambiano informazioni le sue aree.
cielo colorato in inverno

Perché i cieli d’inverno sembrano più colorati (e non...

C’è un momento, tra pomeriggio e sera, in cui anche la città più grigia si concede un colpo di teatro: l’orizzonte vira su arancio e rosso, le nuvole diventano rosa, e il blu sopra la testa sembra più “pulito”. Se ti è capitato di pensare che d’inverno i tramonti siano più intensi, non stai immaginando cose: c’entrano fisica dell’atmosfera, meteo… e un pizzico di psicologia.

WOH G64 sta cambiando faccia: la supergigante “behemoth” che...

C’è una stella, nella Grande Nube di Magellano, che da anni si porta addosso un soprannome poco elegante ma azzeccato: behemoth. Si chiama WOH G64, è enorme (davvero: parliamo di un raggio stimato in passato oltre 1.500 volte quello del Sole) e negli ultimi anni ha iniziato a comportarsi come certi gadget che smetti di capire proprio quando pensavi di averli “in mano”.