Taiwán se ha convertido en un nuevo país en prohibir a las agencias gubernamentales, el uso de la plataforma de inteligencia artificial (IA) de la startup china DeepSeek, alegando riesgos de seguridad.
«Las agencias gubernamentales y las infraestructuras críticas no deberían utilizar DeepSeek, porque pone en peligro la seguridad de la información nacional», según un comunicado publicado por el Ministerio de Asuntos Digitales de Taiwán, según Radio Free Asia.
«El servicio de inteligencia artificial DeepSeek es un producto chino. Su funcionamiento implica transmisión transfronteriza, fuga de información y otros problemas de seguridad de la información».
Los orígenes chinos de DeepSeek han llevado a las autoridades de varios países a investigar el uso de datos personales por parte del servicio. La semana pasada, fue bloqueado en Italia, alegando falta de información sobre sus prácticas de manejo de datos. Varias empresas también han prohibido el acceso al chatbot por riesgos similares.
El chatbot ha captado gran parte de la atención general en las últimas semanas por el hecho de que es de código abierto y es tan capaz como otros modelos líderes actuales, pero construido a una fracción del costo de sus pares.
Pero también se ha descubierto que los grandes modelos de lenguaje (LLM) que impulsan la plataforma son susceptibles a varias técnicas de jailbreak, una preocupación persistente en dichos productos, sin mencionar que llaman la atención por censurar las respuestas a temas considerados sensibles por el gobierno chino.
La popularidad de DeepSeek también ha llevado a que sea el objetivo de «ataques maliciosos a gran escala», y NSFOCUS reveló que detectó tres oleadas de ataques distribuidos de denegación de servicio (DDoS) dirigidos a su interfaz API entre el 25 y el 27 de enero de 2025.
«La duración promedio del ataque fue de 35 minutos», dijo. «Los métodos de ataque incluyen principalmente el ataque de reflexión NTP y el ataque de reflexión memcached».
Además, dijo que el sistema de chatbot DeepSeek fue blanco de dos ataques DDoS el 20 de enero (el día en que lanzó su modelo de razonamiento DeepSeek-R1) y el 25 de enero, que duraron en promedio alrededor de una hora, utilizando métodos como el ataque de reflexión NTP y el ataque de reflexión SSDP.
La actividad sostenida se originó principalmente en Estados Unidos, Reino Unido y Australia, agregó la firma de inteligencia de amenazas, describiéndola como un «ataque bien planificado y organizado».
Los actores maliciosos también han aprovechado el revuelo en torno a DeepSeek para publicar paquetes falsos en el repositorio Python Package Index (PyPI) que están diseñados para robar información confidencial de los sistemas de los desarrolladores. En un giro irónico, hay indicios de que el script de Python se escribió con la ayuda de un asistente de inteligencia artificial.