this post was submitted on 13 Feb 2025
23 points (87.1% liked)

DACH - Deutschsprachige Community für Deutschland, Österreich, Schweiz

2414 readers
423 users here now

Das Sammelbecken auf feddit.org für alle Deutschsprechenden aus Deutschland, Österreich, Schweiz, Liechtenstein, Luxemburg und die zwei Belgier. Außerdem natürlich alle anderen deutschprechenden Länderteile der Welt.

Ursprünglich wurde diese Community auf feddit.de gegründet. Nachdem feddit.de mit immer mehr IT-Problemen kämpft und die Admins nicht verfügbar sind, hat ein Teil der Community beschlossen einen Umzug auf eine neue Instanz unter dem Dach der Fediverse Foundation durchzuführen.

Für länderspezifische Themen könnt ihr euch in folgenden Communities austauschen:

Eine ausführliche Sidebar mit den Serverregeln usw. findet ihr auf der Startseite von feddit.org

___

founded 7 months ago
MODERATORS
 

Behörden und Cybersicherheitsfachleute haben gravierende Sicherheitsbedenken gegen die chinesische KI DeepSeek. Dabei geht es gleich um mehrere Punkte: die offenkundig sehr weitreichende Speicherung von Nutzerdaten, die Manipulierbarkeit der Anwendung für kriminelle Zwecke und die Frage, inwieweit der chinesische Spionage- und Überwachungsapparat Zugriff auf Nutzerdaten hat.

Speicherung von Tastatureingaben

Ein wesentlicher Kritikpunkt ist die Speicherung der Tastatureingaben. DeepSeek informiert in seinen Datenschutzhinweisen darüber, dass "Tastatureingabemuster oder -rhythmen" (keystroke patterns or rhythms) erfasst werden - ein Verfahren, das zur Identifizierung von Nutzern eingesetzt werden kann.

"Auch Tastatureingaben innerhalb der App können womöglich mitgelesen werden, bevor sie abgeschickt werden", sagt eine Sprecherin des Bundesamts für Sicherheit in der Informationstechnik (BSI) auf Anfrage der Nachrichtenagentur dpa: "Daneben wird die Art und Weise, wie Tastatureingaben vorgenommen werden, gespeichert."

Mit solchen Mustern könnten mit Hilfe Künstlicher Intelligenz Nutzprofile erstellt und wiedererkannt werden. "Das BSI hält diese Möglichkeit mindestens für sicherheitskritische Bereiche für bedenklich", betont die Sprecherin.

[...]

you are viewing a single comment's thread
view the rest of the comments
[–] [email protected] 2 points 9 hours ago (1 children)

Downvote for Whataboutery. Ist leider zu weit verbreitet hier.

[–] [email protected] 10 points 8 hours ago (2 children)

Mein Problem mit der Meldung ist, dass damit den Anschein erweckt wird, als ob die US-Angebote in Sachen Datenschutz besser wären.

[–] [email protected] 13 points 8 hours ago (1 children)

Ja, die Qualität der Recherche ist etwas dürftig. Es wird nicht darauf eingegangen, dass das Problem auf lokal gehostetes DeepSeek nicht zutrifft; statt dessen wird von nebulöser Spezialtechnik bei Siemens gesprochen, die in der Realität wahrscheinlich auch nicht viel mehr als eine ollama-Instanz im Intranet sein wird. Mistral als europäische Alternative wird mit keinem Wort erwähnt.

Ich würde das Problem aber nicht dabei sehen, dass andere remote gehostete LLMs nicht erwähnt werden. Dass spezifisch DeepSeek Tastendrücke mitschneidet und das BSI deshalb eine Warnung ausgesprochen hat, ist eine relevante Information und der Kern des Artikels.

Das eigentliche Problem liegt eher dabei, dass der Autor des Artikels vermutlich kein allzu tiefes Fachwissen mitbringt und deshalb keinen umfassenden Überblick geben kann. Man kann das als einen von vielen Hinweisen darauf sehen, dass Fachkommunikatoren dringend benötigt werden, wie in der Wissenschaft so auch in Branchen wie der IT.

[–] fuzzy_feeling 11 points 8 hours ago

etwas dürftig? das war n copy paste von dpa.
der selbe artikel steht bei t3n. die waren aber wenigtens so ehrluch ne quelle anzugeben.

https://t3n.de/news/deepseek-tastatureingaben-bsi-sicherheitsbedenken-1672615/

[–] [email protected] -2 points 8 hours ago (2 children)

Das mag Dein Problem sein, aber das steht nirgendwo. Un die Datenschutzprobleme mit US-Angeboten werden u.a. auch hier geposted (allerdings kommt dann kein Whataboutery nach dem Motto "Aber China ist okay?" - Warum eigentlich nicht da auch?).

Was Du hier tust, ist reines Whataboutery. Sonst nichts. Deshalb beende ich diese Diskussion auch schon wieder.

[–] [email protected] 4 points 5 hours ago

Warum eigentlich nicht da auch?

Ich glaube, der Hauptgrund ist, dass es schon eine andere Art und Menge der Berichterstattung gibt - und das erzeugt dann den Wunsch konträr dagegenzuhalten. Wenn man sich zB ex-Hexbear anschaut, dann sind so viele dort z. B. Menschen, die gelernt haben "hey, nicht alles, was über China gesagt wird, stimmt so ganz", und dann überbordend als Reaktion darauf emotional invested werden und ähnlich unreflektiert bleiben, nur auf der anderen Seite des Pazifiks.

In deutschen Medien definitiv nicht so sehr wie in US-Medien, aber eben doch vorhanden, gerade wenn man eben nicht spezielle Tech-Nachrichten anschaut. Case-in-point:

https://www.tagesschau.de/suche#%2Farticle%2F1%2F%3FsearchText=OpenAI

Ich finde da viele, viele 0815 Meldungen über OpenAI als ein relativ normales, souveränes Unternehmen, aber sogar, obwohl sie nicht direkt erwähnt sind, gleich zwei Artikel, die DeepSeek als ominös-gefährlich einstufen und auch schon etwas "othern":

https://www.tagesschau.de/ausland/asien/sicherheitsbedenken-deepseek-100.html

https://www.tagesschau.de/inland/regional/saarland/sr-dfki-warnt-vor-risiken-von-chinesischer-ki-deepseek-100.html

Also, es geht nicht darum, dass DeepSeek hier in Sachen Zensur und Datenklau so viel besser sind, es geht darum das Stil und Frequenz der Berichterstattung eine Schieflage hat.

[–] [email protected] 6 points 8 hours ago

Ich unterstelle jetzt dem typischen Lemmy-Nutzer mal pauschal ein besseres Verständnis der Lage, aber die Meldung geht über die Tagesschau raus. An Millionen quasi technisch Unbedarfter. Aber gut.