研究者がディープシークと中国移動通信との関連を発見
AP通信は2月5日、セキュリティ研究者の話として、中国の人工知能企業DeepSeekのウェブサイトにあるコンピューター・コードが、米国での営業が禁止されている中国国営通信会社に一部のユーザーのログイン情報を送信している可能性があると報じました。同社のチャットボットは現在、米国で最もダウンロードされているアプリです。
米国国営国際放送の美國之音の記事より。

DeepSeekチャットボットのウェブログインページには、高度に難読化されたコンピュータースクリプトが含まれており、これを解読すると、国営通信会社中国移動通信(China Mobile)が所有するコンピューターインフラにリンクしているように見えます。このコードはDeepSeekのアカウント作成とユーザーログインプロセスの一部と思われます。
DeepSeekはプライバシーポリシーの中で、データを中華人民共和国のサーバーに保存していることを認めています。しかし、中国政府とのつながりは、研究者が中国移動通信とのつながりを明らかにしたおかげで、以前知られていたよりも直接的なものとなっています。
米国は、中国移動が中国軍と密接な関係にあると主張し、これを同社に限定的な制裁を科す理由に挙げています。DeepSeek社も中国移動通信社も、AP通信からのコメントを求める電子メールには回答していません。
中国が支配するデジタルサービスの成長は、米国の国家安全保障当局にとって大きな懸念事項となっていいます。昨年、中国の人気動画共有アプリ「抖音」の海外版であるTikTokに対し、中国の親会社から切り離すか、全国的な禁止措置を取るよう強制することが、超党派の圧倒的多数で議会議員により決議されましたが、ドナルド・トランプ大統領は売却の合意に達することを期待して、75日間の執行停止を認めています。
DeepSeekと中国移動通信を結びつけるコードを最初に発見したカナダのサイバーセキュリティ企業Feroot Securityは、その発見をAP通信に伝えました。
AP通信はFeroot Securityの発見について別のコンピューター専門家グループに相談し、彼らは独自に中国移動通信のコードの存在を確認しました。
Feroot Security社も他の研究者も、北米でのテストログイン中に中国移動通信社にデータが送信されていることは確認していませんが、特定のユーザーのデータが中国の通信会社に送信されている可能性は否定できないとのことです。
分析はDeepSeekのウェブ版のみに適用されました。アップルやグーグルのアプリショップで最もダウンロードされているソフトウェアの1つであるモバイルデバイス向けのバージョンは分析されていません。
2019年、米連邦通信委員会は、中国移動通信と中国政府とのつながりや国家安全保障上の「重大な」懸念があるとして、中国移動通信の米国での事業許可を全会一致で拒否しました。
2021年、バイデン政権は、中国移動通信が中国軍と関係があると国防総省が判断したことを受け、アメリカ人が中国移動通信に投資することを制限する制裁措置も発動しました。
Feroot Security社のイヴァン・ツァリニーCEOは、「知らず知らずのうちに中国がアメリカ人を調査することを許し、それに対して何もしなかったというのは信じられないことだ」と述べています。
「このようなことが偶然だとは信じがたい。 これには異常なことがたくさんある。『火のないところに煙は立たないということわざを知っているだろうか? この事件の煙は濃い」とツァリニーCEOは語っています。
ワシントンD.C.を拠点とする弁護士兼コンサルタントのスチュワート・ベーカーは、米国土安全保障省と国家安全保障局で高官を務めた経験があり、 彼はDeepSeekについて、「TikTokについても同じような懸念があり、ここで語られている情報はおそらく、人々がTikTokで行っていることよりも、国家安全保障や個人的なものだ」と述べました。TikTokは世界で最も人気のあるソーシャルメディア・プラットフォームの一つです。
ユーザーは、ビジネス上の機密情報から自分自身に関する極めて個人的な情報まで、センシティブなデータを生成AIシステムに入力することが増えています。
スペルチェックやリサーチ、さらには極めて個人的な問い合わせや会話に至るまで、人々は生成AIシステムを利用しています。専門家は、このような技術のデータ・セキュリティ・リスクは、プラットフォームが地政学的ライバルによって所有されている場合に拡大し、特定の国にとってインテリジェンスの金鉱となる可能性があると警告しています。
「個人情報や専有情報が暴露される可能性があるため、影響はより大きくなる。 TikTokのようなものだが、より大規模で、より精度が高い。 TikTokのようなものだが、規模がはるかに大きく、精度が高い。 非常に個人的で機密性の高いビジネス情報が含まれることもあります」とFeroot Security社のイヴァン・ツァリニーCEOは述べています。
サイバー脅威の特定を専門とするFeroot Security社は、ユーザーがDeepSeekにログインする際にダウンロードされ、トリガーされるコンピューターコードを特定します。同社の分析によると、このコードは、ユーザーがログインしているデバイスに関する詳細な情報(指紋認証として知られるプロセス)を取得しているようです。このような技術は、セキュリティ、認証、広告ターゲティングを確実にするために、グローバルなテクノロジー企業によって広く使用されています。
Feroot Security社がコードを分析した結果、コードには中国移動通信の認証・アイデンティティ管理コンピューター・システムへのリンクがあり、DeepSeekにアクセスする一部のユーザーのログイン・プロセスの一部であった可能性があることがわかりました。
AP通信は、カルガリー大学のJoel Reardon氏とカリフォルニア大学バークレー校のSerge Egelman氏の2人のサイバーセキュリティの専門家にFeroot Security社の調査結果の検証を依頼しました。
彼らが独自にDeepSeekのコードを分析した結果、チャットボットのログインシステムと中国移動通信との関連が確認されました。
中国移動通信がDeepSeekの登録に何らかの形で関与していることは明らかでした。彼のテストではデータ転送は確認されませんでしたが、特定のユーザー、あるいは特定のログイン方法によって有効化された可能性が高いと結論づけました。
++++++++++++++++++++++++++++++++++
中国移動通信(China Mobile)は、中国最大の通信事業者であり、国有企業として中国政府と密接な関係を持っています。米国が中国移動通信に対して制裁を課した主な理由は以下の通りです:
国家安全保障の懸念:
2019年、米国連邦通信委員会(FCC)は、中国移動通信が米国での運営を禁止しました。これは、国家安全保障上のリスクとして、中国移動通信が中国政府の情報収集やスパイ活動に利用される可能性があると判断したためです。具体的には、FCCは中国移動通信が中国の国家情報法に基づき、米国の通信データを中国政府に提供する可能性を指摘しました。
軍事との関係:
中国移動通信は、人民解放軍との関連が深いとされており、これが米国の警戒感をさらに高めました。米国政府は、中国の国有企業が軍事目的で使用される可能性があると見なし、制裁措置を取ることにしました。
サイバーセキュリティのリスク:
中国移動通信のネットワークインフラやサービスを通じて、サイバー攻撃やデータ漏洩が発生するリスクが指摘されています。これらは米国の重要インフラに影響を与える可能性があり、FCCはそのリスクを軽減するために行動しました。
制裁の措置:
運営禁止: 2019年5月にFCCは、中国移動通信が米国で新たに通信サービスを提供することを禁止しました。これは、既存の顧客に対しても影響を及ぼす可能性があります。
リストへの追加:
中国移動通信は、2022年11月に米国商務省の「エンティティリスト(Entity List)」に追加され、米国の企業は無許可で中国移動通信に技術や製品を輸出することができなくなりました。
DeepSeekと中国移動通信との関係
DeepSeekの概要:
DeepSeekは、中国のAIスタートアップで、生成AI技術を専門としています。特に、低コストで高性能な大規模言語モデルを開発し、国際的に注目を集めています。
関係の詳細:
データ送信の問題:
本記事のように最近の報道によると、DeepSeekのユーザーデータが中国移動通信に送信される可能性があることが明らかになりました。具体的には、DeepSeekのログインシステムに組み込まれたコードが、ユーザーの個人情報や検索履歴を中国移動通信のサーバーに送信する機能を持っているとされています。
国家安全保障への影響:
このデータ送信の可能性は、米国を含む各国でDeepSeekに対する警戒感を高めています。特に、DeepSeekが中国移動通信を通じて中国政府にデータを提供している可能性があることは、個人情報保護と国家安全保障の観点から重大な問題として取り上げられています。
国際的な反応:
これらの問題が浮上したことで、米国だけでなく他の国々でもDeepSeekの利用を制限または禁止する動きが出てきています。セキュリティ専門家や政府機関がこの問題を調査しており、DeepSeekのコードを解析するなど、具体的な対策が取られています。
以上が、中国移動通信が米国から制裁を受けた経緯と、DeepSeekと中国移動通信との関係についての調査結果です。(By ChatGpt)
参考記事
<美國之音>研究人员发现DeepSeek与中国移动有关联
|
|