Главная
» Wiki
»
Мошенники используют Deepseek для кражи данных пользователей
Мошенники используют Deepseek для кражи данных пользователей
Всякий раз, когда появляется новая мода или тенденция, мошенники не спешат ею воспользоваться. Злоумышленники создают тысячи веб-сайтов, подобных DeepSeek , в надежде, что ничего не подозревающие пользователи предоставят им свою личную информацию.
Поддельные сайты DeepSeek набирают популярность
Как обнаружили некоторые исследователи в области безопасности, мы наблюдаем большую волну фишинговых доменов и веб-сайтов, нацеленных на людей, желающих опробовать новый инструмент DeepSeek AI. Если вы не знали, этот новый инструмент произвел переворот в сфере ИИ с момента своего официального запуска в конце января.
Доминикс Альвьери на сайте X указал на несколько примеров доменов, которыми управляют мошенники, пытающиеся обмануть людей, заинтересованных в DeepSeek, включая домен, который выдает себя за «платформу искусственного интеллекта».
Пользователь "Кто что сказал?" на X также опубликован пример страницы, которая выглядит так, будто URL-адрес переполнен текстом. Проанализировав принцип работы, выяснилось, что мошенник создал сайт для распространения вредоносного ПО Lumma Stealer. В последний раз мы видели эту вредоносную программу всего несколько недель назад, когда поддельные страницы Reddit продавали загрузки Lumma Stealer.
DeepSeek подвергся кибератаке, новые регистрации ограничены
В понедельник компания DeepSeek заявила, что временно ограничит регистрацию новых пользователей «из-за масштабных вредоносных атак» на свой сервис, хотя существующие пользователи по-прежнему смогут входить в систему в обычном режиме.
Китайский стартап в области искусственного интеллекта привлек к себе пристальное внимание за последние несколько недель, поскольку он стремительно превращается в конкурента ChatGPT от OpenAI , Gemini от Google и другим ведущим инструментам искусственного интеллекта.
Также в понедельник DeepSeek обогнал OpenAI по количеству загрузок среди бесплатных приложений в США в App Store компании Apple, заменив ChatGPT собственным помощником DeepSeek на основе искусственного интеллекта. Это привело к масштабной распродаже акций технологических компаний по всему миру.
Внимание к компании, основанной в 2023 году и выпустившей на прошлой неделе модель R1, распространилось на технических аналитиков, инвесторов и разработчиков. Они говорят, что эта привлекательность, наряду со страхом отстать в постоянно меняющейся гонке искусственного интеллекта, может быть вполне обоснованной, особенно в эпоху бума генеративного ИИ, когда технологические гиганты и стартапы стремятся не отстать на рынке, который, как ожидается, достигнет более 1 триллиона долларов дохода в течение следующего десятилетия.
Сообщается, что DeepSeek был выделен из исследовательского подразделения ИИ китайского венчурного фонда в апреле 2023 года с упором на большие языковые модели и целью создания общего искусственного интеллекта (AGI) — ветви ИИ, призванной достичь или превзойти человеческий интеллект в решении различных задач. Это также цель, которую OpenAI и ее конкуренты активно преследуют.
Шумиха вокруг DeepSeek начала разгораться на прошлой неделе, когда компания запустила R1 — модель рассуждений, которая может конкурировать с o1 от OpenAI. Примечательно, что R1 имеет открытый исходный код, что позволяет любому разработчику ИИ использовать его. Модель быстро поднялась на вершину рейтингов приложений и отраслевых обзоров, получив всеобщее признание за ее превосходную производительность и возможности рассуждений.
Стоит отметить, что модели DeepSeek были разработаны, несмотря на то, что США ужесточали экспорт микросхем в Китай трижды за последние три года. Оценки стоимости обучения R1 разнятся, но, по данным аналитиков Jefferies, обучение последней версии R1 обошлось всего в 5,6 млн долларов (исходя из ставки аренды графического процессора в 2 доллара в час на H800). Это составляет менее 10% от стоимости обучения модели Llama компании Meta.
Хотя точных цифр нет, отчеты сходятся во мнении, что модель DeepSeek была разработана с гораздо меньшими затратами, чем у конкурентов, таких как OpenAI, Anthropic, Google и других.
Успех DeepSeek ставит перед отраслью ИИ серьезные вопросы, в том числе о том, действительно ли необходимы масштабные раунды финансирования и оценки в миллиарды долларов, а также не грозит ли отрасли лопнуть пузырь.
Мошенники могут попытаться воспользоваться простоем DeepSeek
Так почему же мошенники создают такие домены массово? Злоумышленникам нужен способ распространять по Интернету URL-адреса, которые заставят людей перейти на этот веб-сайт. Без вектора распространения их бы никто не увидел.
Вполне возможно, что в настоящее время мошенник пользуется нестабильной работой DeepSeek. Компания сообщила, что киберпреступники организовали DDoS-атаки на сайт, из-за чего пользователи не смогли воспользоваться DeepSeek. Это создает возможность для мошенников воспользоваться людьми, которые искренне хотят увидеть новую модель ИИ.
Мошенники могут попытаться рассылать поддельные URL-адреса, утверждая, что DeepSeek восстановил работу после сбоя или что они нашли альтернативный URL-адрес, на который не повлиял сбой. Пользователи также могут столкнуться с тем, что мошенники рассылают электронные письма, призывающие людей перейти по ссылке, которая якобы предлагает эксклюзивный бета-доступ к новой функции или рекламирует новый тарифный план для расширенных инструментов.
В любом случае, сейчас самое время обратить внимание на поддельные клоны DeepFake и запомнить все распространенные способы обнаружения фишингового сайта .