Tecnología

DeepSeek es más propenso al jailbreak para generar contenidos inapropiados que otros chatbots

DeepSeek es un asistente de IA de origen chino que se ofrece bajo una modalidad de uso gratuito y permite responder preguntas en un formato conversacional, puede navegar por la red para ofrecer respuestas actualizadas, resumir documentos de texto y emplear el razonamiento para resolver problemas complejos.

A comienzos de este año, esta aplicación, que ejecuta ‘software’ de código abierto, se colocó entre los servicios más descargados de las tiendas de aplicaciones (App Store primero y después Google Play Store), compitiendo con el ‘chatbot’ más popular desde hace dos años, ChatGPT, desarrollado por OpenAI.

Su creciente popularidad en Estados Unidos empujó a expertos en ciberseguridad a poner el foco en las medidas de seguridad y protección que ofrece a los usuarios, así como el modo en que trata sus datos sensibles. Investigadores de Wiz Research, por su parte, advirtieron una base de datos relacionada con el ‘chatbot’, que expuso la información de las personas que lo habían utilizado, así como el historial del chat, metadatos operativos y detalles del ‘backend’.

The Wall Street Journal ha señalado ahora que, si bien DeepSeek está planteado para tomar algunas precauciones básicas para proteger a los usuarios -por ejemplo, reconoce que el Holocausto fue «profundamentre perjudicial»-, pero tiene algunas fugas, tal y como ha compribado este periódico y distintas firmas de ciberseguridad.

Investigadores de la unidad Unit 42, de Palo Alto Networks, han reconocido que DeekSeep es «más vulnerable al ‘jailbreaking’ que otros modelos de inteligencia artificial», en palabras del vicepresidente senior de la división de inteligencia sobre amenazas y respuesta a incidentes, Sam Rubin.

El ‘jailbreaking’ consiste en romper algunas de las limitaciones del sistema operativo para poder controlarlo. Esta técnica, por tanto, permite a los ciberdelincuentes modificar el ‘software’ de los servicios de un dispositivo a su conveniencia, para ejecutar campañas maliciosas y producir contenido ilícito o peligroso.

«Logramos ‘jailbreaks’ a un ritmo mucho más rápido, señalando la ausencia de barreras mínimas diseñadas para evitar la generación del contenido malicioso», ha añadido el experto, que ha investigado el modo en que este ‘chatbot’ trabaja con el modelo R1 en comparación con sus principales competidores estadounidenses. Esto es, ChatGPT (desarrollado por OpenAI), Gemini (Google) y Claude (Anthropic).

En sus pesquisas, Unit 42 también pudo hacer ‘jailbreak’ sobre DeepSeek para obtener instrucciones detalladas sobre cómo hacer un cóctel molotov. Otra firma de ciberseguridad como Kela, incluso, pudo convencer a DeepSeek para que produjera ‘malware’.

Estas declaraciones se han hecho en paralelo a una investigación impulsada por el propio WSJ, que ha advertido que DeepSeek es capaz de ofrecer un manifiesto en defensa del dictador Adolf Hitler, en el que se incluían citas de su libro ‘Mein Kampf’ e, incluso, desarrollar una campaña de redes sociales para promover las autolesiones entre los adolescentes.

Asimismo, este periódico ha sido capaz de convencer al modelo chino para que proporcione las instrucciones necesarias para ejecutar un ataque de armas biológicas o crear un correo electrónico de ‘phishing’ con un código de ‘malware’.

WSJ ha recordado que las empresas desarrolladoras de modelos de IA dedican equipos de investigadores a probar sus modelos e intentan parchear aquellas vulnerabilidades que impulsen los ‘jailbreaks’ y se ofrecen recompensas por parchear estas fallas, tal y como hace Anthropic.

No obstante, ejecutivos e inversores de Silicon Valley creen que el éxito de DeepSeek impulsará a otras firmas a crear nuevos modelos de código abierto, lo que acelerará los riesgos que conlleva el uso de este ‘software’, que se puede manipular para crear versiones comprometidas o introducir puertas traseras bajo la apariencia de herramientas para usar la API de DeepSeek.

Acceda a la versión completa del contenido

DeepSeek es más propenso al jailbreak para generar contenidos inapropiados que otros chatbots

E.B.

El Boletín es un periódico digital independiente especializado en información económica, financiera y política, con casi tres décadas de historia. Fundado en 1992 por el periodista CARLOS HUMANES, en la actualidad lo edita Editorial Asesores de Publicaciones SCM, sociedad perteneciente al 100% a las personas que trabajan a diario en la redacción. Somos un grupo de periodistas que defiende un periodismo riguroso, honesto y abierto. Ni siglas ni partidos.

Entradas recientes

Cacao: el precio se enfría, el riesgo no

El guion de 2025 combina cosechas tensas por clima y enfermedades con un consumo que…

17 minutos hace

Afganistán: los talibanes borran la voz de las mujeres entre vetos educativos, laborales y un silencio mediático global

Desde 2021, Afganistán vive un entramado de vetos que cercenan la presencia femenina en todos…

59 minutos hace

La cifra de heridos por una explosión en un bar de la capital asciende a 25, tres de ellos de gravedad

El suceso se ha producido en el bar Mis Tesoros de la calle Manuel Maroto,…

3 horas hace

Gaza supera los 420 muertos por inanición en plena hambruna

El drama humanitario en Gaza se agrava. El Ministerio de Salud del enclave palestino ha…

7 horas hace

TAG Heuer dará nombre al Gran Premio de España de Fórmula 1 en Madrid

Así se anunció durante el estreno del cronometro que inicia la cuenta atrás de un…

7 horas hace

La viuda del comentarista Charlie Kirk advierte del «fuego» que han prendido los «malvados con su asesinato

El país sigue conmocionado por la muerte de Charlie Kirk, líder de Turning Point USA,…

7 horas hace