Los riesgos y peligros que acompañan a DeepSeek al ser de código abierto
En las últimas horas DeepSeek, el modelo de gran lenguaje y asistente de IA impulsado por China, se ha hecho muy popular, ya que su aplicación móvil ha superado a la propia ChatGPT en la App Store de EE.UU. Su desarrollo solo ha supuesto una fracción del coste de sus rivales estadounidenses.
Esto ha hecho incluso que se haya cuestionado que el país norteamericano está tan a la vanguardia en inteligencia artificial y a nivel de mercados ha desatado cierto nerviosismo, con el fabricante de chips Nvidia perdiendo cerca de 600.000 millones de dólares de capitalización bursátil en una sesión.
DeepSeek ha informado de que ha sufrido un ciberataque a nivel global del que, por el momento, no ha proporcionado detalles específicos. Se sabe que ha habido interrupciones y que muchos usuarios no han podido iniciar sesión en el sitio web. Fruto de ello, la empresa china ha anunciado que limitará temporalmente los registros.
¿Cuál ha sido la naturaleza del ciberataque?
“En su comunicado, DeepSeek habla de ‘ataques maliciosos a gran escala’, pero esto puede tener distintos significados. En este caso, la compañía ha limitado el registro de nuevos usuarios, por lo que es probable que se trate de un ataque de denegación de servicio distribuido (DDoS), en el que los servidores son saturados con tráfico masivo con el objetivo de interrumpir su funcionamiento», especula Marc Rivero, Lead Security Researcher de Kaspersky.
«No obstante, también podría tratarse de otra clase de incidente, como intentos masivos de acceso no autorizado o la explotación de vulnerabilidades. Sin embargo, es complicado asegurar cuál es la naturaleza de este ataque hasta que DeepSeek comparta más detalles técnicos”, añade.
Los expertos de la firma rusa aluden a que el gran peligro de DeepSeek es su carácter de código abierto, lo que supone un arma de doble filo.
«Si bien los marcos de software de código abierto fomentan la transparencia, la colaboración y la innovación, también conllevan riesgos de seguridad y dilemas éticos. La explotación de software open source fue una tendencia importante en el panorama de amenazas del año pasado», ha añadido la empresa en un comunicado de prensa.
«Sin una supervisión centralizada, los ciberdelincuentes pueden empezar a crear versiones comprometidas del software o introducir puertas traseras bajo la apariencia de herramientas para usar la API de DeepSeek, lo que representa graves riesgos para usuarios y organizaciones», concluye.