Hochtechnologie

Enorme Sicherheitsbedenken gegen chinesische KI DeepSeek

12. Februar 2025, 06:00 Uhr · Quelle: dpa
KI-Startup DeepSeek
Foto: Patrick Pleul/dpa
Die Vorstellung der chinesischen KI DeepSeek Ende Januar schockierte die etablierte US-Konkurrenz und löste ein Börsenbeben aus. Cybersicherheitsfachleute halten die Anwendung für bedenklich, die italienische Datenschutzbehörde hat Dee
Die chinesische KI DeepSeek zählt zu den populären Anwendungen in den App Stores von Apple und Google. Sicherheitsbehörden, Datenschützer und Cyberfachleute sehen erhebliche Risiken.

München (dpa) - Behörden und Cybersicherheitsfachleute haben gravierende Sicherheitsbedenken gegen die chinesische KI DeepSeek. Dabei geht es um mehrere Punkte: die offenkundig sehr weitreichende Speicherung von Nutzerdaten, die mögliche Manipulierbarkeit der Anwendung für kriminelle Zwecke und die Frage, inwieweit der chinesische Spionage- und Überwachungsapparat Zugriff auf Nutzerdaten hat. DeepSeek hat sich seit der Veröffentlichung zu einer der beliebtesten KI-Anwendungen auch in den deutschen App Stores von Apple und Google entwickelt. 

DeepSeek speichert Nutzereingaben in großem Umfang

Ein wesentlicher Kritikpunkt ist die Speicherung der Tastatureingaben. DeepSeek informiert in seinen Datenschutzhinweisen darüber, dass «Tastatureingabemuster oder -rhythmen» (keystroke patterns or rhythms) erfasst werden - ein Verfahren, das zur Identifizierung von Nutzern eingesetzt werden kann. «Auch Tastatureingaben innerhalb der App können womöglich mitgelesen werden, bevor sie abgeschickt werden», sagt eine Sprecherin des Bundesamts für Sicherheit in der Informationstechnik (BSI) auf dpa-Anfrage. 

BSI: für sicherheitskritische Bereiche bedenklich

«Daneben wird die Art und Weise, wie Tastatureingaben vorgenommen werden, gespeichert.» Mit solchen Mustern könnten mit Hilfe Künstlicher Intelligenz Nutzprofile erstellt und wiedererkannt werden. Fazit: «Das BSI hält diese Möglichkeit mindestens für sicherheitskritische Bereiche für bedenklich.» 

Die etablierte US-Konkurrenz von Open AI hingegen sichert zu, nicht aktiv nach persönlichen Daten zu suchen und keine öffentlichen Daten im Internet zum Aufbau persönlicher Profile zu verwenden. Allerdings gibt es auch ein US-Gesetz – den Cloud Act – das amerikanische Firmen verpflichtet, den Behörden Zugriff auf im Ausland gespeicherte Daten zu gewähren. 

Ein «Keylogger», wie ihn kriminelle Hacker und Geheimdienste zum Ausspionieren von Passwörtern und Zugangs-Daten verwenden, ist die Speicherung von Eingabemustern oder -rhythmen durch DeepSeek nach Einschätzung des Experten Rüdiger Trost zwar nicht. «Hier muss man unterscheiden: Ein Keylogger «schneidet alles mit, was über die Tastatur eingegeben wird», sagt der Fachmann, der für den Cybersicherheitdienstleister WithSecure arbeitet. «Das ist etwas Anderes als ein Prompt in einem GenAI Tool oder im Allgemeinen eine Sucheingabe in einem Browser.»

Palo Alto Networks: Hilfreich für Cybergangster

Doch in einer Untersuchung des großen US-Cybersicherheitsdienstleisters Palo Alto Networks ließ sich DeepSeek leicht für kriminelle Zwecke manipulieren. Das berichtet Sam Rubin, Leiter der Bedrohungsanalyse und -beratung des Unternehmens. 

So brachten die Cyberfachleute DeepSeek mit Hilfe der «richtigen Prompts» dazu, ein Skript zur Auslese von Daten aus Mails und Word-Dateien zu erzeugen. Derartige Skripts werden von Hackern genutzt, um Daten zu stehlen. Mit zusätzlichen Prompts habe DeepSeek außerdem tatsächlich «Keylogger Code» produziert, wie Rubin auf Anfrage sagte. 

Das erfolgreiche Aushebeln von Sicherheitsvorkehrungen heißt in der Software-Branche «Jailbreaking» – Gefängnisausbruch. Laut Palo Alto Networks fehlen DeepSeek die Schutzplanken anderer KI-Modelle. «Unsere Forscher waren in der Lage, die schwachen Sicherheitsvorkehrungen zu umgehen, um bösartige Inhalte zu produzieren, was wenig bis kein Spezialwissen oder Expertise erforderte», sagt Rubin. 

Freier Zugriff für Chinas Spione?

Ganz abgesehen davon ist DeepSeek nach chinesischem Recht verpflichtet, sämtliche Daten in der Volksrepublik zu speichern. Das chinesische Geheimdienstgesetz wiederum verpflichtet Bevölkerung und Organisationen zur Kooperation mit den Sicherheitsbehörden. Der Gummiparagraf wird von etlichen China-Beobachtern als Zugriffsrecht des Spionageapparats auf sämtliche in der Volksrepublik gespeicherten Daten interpretiert. 

Datenschützer wollen prüfen

Derzeit bereitet der Datenschutzbeauftragte von Rheinland-Pfalz ein Prüfverfahren gegen DeepSeek vor. «Mehrere deutsche Datenschutzaufsichtsbehörden gehen voraussichtlich parallel vor», sagte eine Sprecherin auf Anfrage. Laut EU-Datenschutzgrundverordnung muss ein Unternehmen ohne Niederlassung in der EU zumindest einen gesetzlichen Vertreter benennen, was DeepSeek bislang offenbar nicht getan hat. «Das Fehlen eines gesetzlichen Vertreters stellt an sich schon einen Verstoß gegen die Datenschutz-Grundverordnung dar und kann mit Bußgeld geahndet werden», sagt die Sprecherin. Die italienische Datenschutzbehörde GDDP hat die chinesische KI bereits Ende Januar auf den Index gesetzt. DeepSeek ließ eine dpa-Anfrage zu den verschiedenen Kritikpunkten zunächst unbeantwortet.

Ministerien und Konzerne bei KI grundsätzlich auf der Hut

Deutsche Ministerien, Bundesbehörden und große Unternehmen treffen massive Sicherheitsvorkehrungen gegen Cyberattacken. Das schließt Künstliche Intelligenz mit ein und trifft nicht nur DeepSeek. 

So hat das Bundesinnenministerium die Nutzung externer Cloud-Dienste grundsätzlich verboten. Andere Bundesministerien haben ähnliche Vorschriften erlassen: Das Finanzministerium hat die Nutzung «textgenerativer Künstlicher Intelligenz im Internet zu dienstlichen Zwecken grundsätzlich untersagt». Das Wirtschaftsministerium hat festgelegt, welche Anwendungen erlaubt sind, DeepSeek und andere KI-Anwendungen gehören nicht dazu. 

Auch das Deutsche Patent- und Markenamt in München – ebenfalls ein potenzielles Spionageziel – setzt DeepSeek nicht ein. Im bayerischen Innenministerium sind DeepSeek und andere KI-Anwendungen auf dienstlichen Geräten nicht erlaubt und private Geräte dürfen nicht dienstlich genutzt werden. 

Nach diesem Prozedere verfahren auch große Unternehmen, die ihre Technologie schützen wollen. Dazu zählt die Münchner Wacker Chemie, ein wichtiger Lieferant der Computerchip-Industrie: kein DeepSeek auf Firmenrechnern und -geräten und keine privaten Geräte bei der Arbeit. 

Sicherheitsschleusen bei Dax-Konzernen

Mehrere Dax-Konzerne ermöglichen den Zugriff auf KI-Anwendungen nur über die Sicherheitsschleusen eigener Systeme, bei Siemens etwa «SiemensGTP» geheißen. «Dort ist neben vielen anderen Modellen auch Deep Seek verfügbar - innerhalb eines sicheren Umfelds, das garantiert, dass Siemensdaten bei Siemens bleiben», sagt ein Sprecher. BMW und die BASF gehen nach ähnlichem Muster vor.

Informationstechnologie / Sicherheit / Deutschland / International / China
12.02.2025 · 06:00 Uhr
[0 Kommentare]
QNAP veröffentlicht Cloud NAS Betriebssystem QuTScloud c5.2
QNAP Systems, Inc. (QNAP) hat heute die neueste Version seines Cloud NAS Betriebssystems QuTScloud c5.2 veröffentlicht. Dieses Update führt das Security Center ein – eine proaktive Sicherheitsanwendung, die Cloud-NAS-Dateiaktivitäten überwacht und vor Ransomware-Bedrohungen schützt. Zusätzlich bietet QuTScloud c5.22 umfangreiche Optimierungen, die Abläufe und das Management vereinfachen und ein […] (00)
vor 4 Stunden
Waldbrände in Südkorea
Seoul (dpa) - Die Zahl der Todesopfer bei den anhaltenden Waldbränden in Südkorea steigt weiter. Allein seit Dienstagnachmittag seien im Südosten des Landes 16 Menschen durch die unkontrolliert wütenden Feuer ums Leben gekommen, berichtete die amtliche Nachrichtenagentur Yonhap. Am Wochenende waren zudem bereits vier Einsatzkräfte beim Kampf gegen die Flammen gestorben. Die Behörden rechnen damit, dass in den nächsten Tagen weitere Todesopfer […] (01)
vor 33 Minuten
David Tennant teilt Seitenhieb gegen Harry-Potter-Autorin JK Rowling aus
(BANG) - David Tennant erlaubte sich einen subtilen Seitenhieb auf JK Rowling. Der 53-jährige ehemalige 'Doctor Who'-Star, der 2005 auch die Rolle des Barty Crouch Jr. in 'Harry Potter und der Feuerkelch' spielte, scherzte, dass die Autorin "ihn nicht liebt", nachdem sie David in den sozialen Medien verspottet hatte, weil er ein engagierter Verbündeter der LGBTQ+-Community ist. Während eines […] (01)
vor 9 Stunden
Civilization VII erhält Update 1.1.1
Update 1.1.1 für Civilization VII ist da und bringt eine Vielzahl an Verbesserungen mit sich. Die vollständigen Patch-Notes findet ihr hier. Dieses Update enthält sowohl kostenlose als auch kostenpflichtige Inhalte. Viele der kostenlosen Neuerungen basieren direkt auf dem Feedback der Community. Wichtig: Auf Nintendo Switch erscheint Update 1.1.1 erst nach dem 25. März, ein genaues Datum reichen […] (01)
vor 4 Stunden
Adam Driver geht zu AppleTV+
Der Schauspieler wird neben Jessica Chastain zu sehen sein. Nach Informationen von „Deadline“ werden Jessica Chastain und Adam Driver in der neuen AppleTV+ Serie The Dealer zu sehen sein. Das Projekt erhält keinen Pilotfilm, sondern wird direkt als Serie bestellt. Driver hatte zuletzt eine Serienrolle in der HBO-Serie "Girls", Chastain drehte für Apple auch "The Savant". Die Serie wird beschrieben als „eine beißende Erkundung von Macht, […] (00)
vor 2 Stunden
WM-Trophäe
Teheran (dpa) - Irans Fußball-Nationalmannschaft hat sich vorzeitig für die Endrunde der Weltmeisterschaft 2026 qualifiziert. Dem FIFA-Weltranglisten-18. reichte in Teheran ein 2: 2 (0: 1) gegen Usbekistan, um das Ticket für die WM in den USA, Kanada und Mexiko zu lösen. Das Team von Trainer Amir Ghalenoei kann an den verbleibenden zwei Spieltagen nicht mehr von einem der ersten beiden Plätzen der […] (02)
vor 6 Stunden
bitcoin, cryptocurrency, finance, blockchain, money, currency, crypto, coin, digital, virtual, bitcoin, bitcoin, bitcoin, bitcoin, bitcoin, cryptocurrency, cryptocurrency, cryptocurrency, cryptocurrency, crypto, crypto, crypto
Nachdem Bitcoin (BTC) am 10. März einen Tiefststand von fast $76.000 erreicht hatte, hat er endlich den täglichen Relative Strength Index (RSI) Abwärtstrend durchbrochen und handelt zum Zeitpunkt des Schreibens in den hohen $80.000. Der Krypto-Analyst Ali Martinez warnt jedoch, dass starke Widerstandsbereiche bevorstehen könnten. Bitcoin durchbricht endlich den täglichen RSI-Abwärtstrend In […] (00)
vor 1 Stunde
Lizenzmanagement in der Bundesverwaltung: Von der Vision zur Wirklichkeit
Berlin, 25.03.2025 (PresseBox) - HiSolutions und Taylor Wessing haben gemeinsam die Bundesverwaltung mit technisch-organisatorischer und juristischer Expertise dabei unterstützt, ein einheitliches Lizenzmanagement für die unmittelbare Bundesverwaltung zu etablieren und dafür notwendige Instrumente bereitgestellt. ZIELE Übergreifendes Lizenzmanagement im Bund ermöglichen. Kosten einsparen. In […] (00)
vor 10 Stunden
 
MEATER Pro Duo – Smartes Fleischthermometer für den perfekten Garpunkt
MEATER, ein weltweit führender Anbieter von kabellosen, smarten Fleischthermometern für alle […] (00)
AirPods Max erhalten Losless Audio und geringe Latenz
Im April erhalten die beliebten Bluetooth-Kopfhörer AirPods Max ein Software-Update, […] (00)
Ein wichtiger Aspekt ist die Informationsbeschaffung. Ob Nachrichten, wissenschaftliche Artikel […] (00)
Freiheitsstatue (Archiv)
Berlin - 41 Prozent der Bundesbürger würden grundsätzlich auch unter dem derzeitigen US- […] (05)
Neben den klassischen großen Sportarten wie Fußball, Tennis und Golf mit ihren großen Ligen, […] (05)
Douglas stürzt nach Gewinnwarnung ab
Mitten in einer ohnehin fragilen Marktlage hat der Kosmetikhändler Douglas am Donnerstagabend eine massive […] (00)
Ohne störende Einflüsse: China will ein Radioteleskop auf der Rückseite des Mondes errichten
Astronom: innen jagen weltweit nach kosmischen Signalen mit langen Wellenlängen. Diese können […] (02)
Kostenloses Stock Foto zu bunte lichter, computer, computer-bildschirm
Warner Bros. arbeitete an einem kostenlosen Online-Rennspiel, das Charaktere aus bekannten […] (00)
 
 
Suchbegriff