专家促大马政府 禁用DeepSeek处理敏感数据
网络安全专家敦促大马政府,在公共领域禁止使用中国人工智能(AI)系统DeepSeek,处理涉及敏感数据与关键工作流程的事务。
马来亚大学专家萨米尔(Sameer Kumar)指出,这对数据安全与隐私至关重要,尤其是在管理国家安危及主权信息的政府基础设施。他说,DeepSeek去年初曾发生数据泄露事件,超过100万条记录和聊天记录,暴露在一个无需身份验证的公共数据库上。
他表示,尽管事件主要归因于数据库配置错误,但这已损害该中国平台的信誉,其他AI系统也曾通报类似泄露。
“就DeepSeek在2025年的泄露事件而言,我认为此类事故源于加密不足。对政府用户来说,这意味着即使是日常通讯也可能被第三方截获,这是个严重问题。”
数据存储中国引安全疑虑
萨米尔还指出,DeepSeek被发现未采取充分安全措施就在中国存储个人数据,这促使意大利监管机构以违反欧盟《通用数据保护条例》(GDPR)为由封锁该平台。“大马政府官员使用DeepSeek时也可能发生同样情况。他们的数据将受中国法律约束,包括其《国家情报法》第七条。”他提到,该条款规定“一切组织和公民应支持、协助和配合国家情报工作”。
不过,萨米尔认为无需全面封禁DeepSeek,建议监管机构制定适用于所有AI提供商的合规要求。安全服务公司LGMS创办人冯宗福则警告,公务员输入提示时,关键信息可能无意中被输入聊天机器人。
他提醒,此类数据可能被境外处理或存储,并用于训练和改进AI模型,进而引发主权与合规风险,可能导致数据外泄、凭证泄露,以及政府数据访问权限被授予。
他建议,国家安全机构、执法部门、其他关键基础设施及处理敏感公民数据的部门应禁用DeepSeek。此前,数个国家已对该平台实施全面禁令,包括德国和意大利。
澳洲、捷克、印度、韩国、荷兰、台湾地区及美国则在公共部门引入禁令或限制特定部门使用。冯宗福表示,只有在存在不可接受风险或不遵守规定的明确证据时,才应实施全面禁令,而基于风险的禁令最为实际。
DeepSeek由中国研究人员和工程师开发,去年初面世,因专注于中文及其他亚洲语言而被誉为ChatGPT的潜在竞争对手。
数据境外存非仅中国AI
萨米尔认为,将个人数据存储在境外并非中国AI独有问题。他指出,尽管中美法律均要求公司披露数据,但关键区别在于透明度。“像OpenAI这样的美国公司定期发布透明度报告,列出政府请求;而中国公司则受保密要求约束。”
“DeepSeek必须加强安全以避免数据泄露,并向用户保证其后端安全。其不符合GDPR规定及缺乏透明度是合理的监管问题,应由DeepSeek自身解决。”他说,AI平台运行的复杂基础设施意味着任何层面的漏洞都可能导致数据暴露,无论平台自身安全实践如何。
他表示,布城急需制定国家AI治理框架,在大马管辖范围内独家存储AI数据最为理想。“否则,可实施主权加密,即仅由马国当局持有加密密钥,使外国平台提供商或其政府无法访问数据。”
库马尔还强调,公务员必须接受AI使用培训,以防止因无知而将敏感数据误输入AI平台。冯宗福对此表示认同,称人为失误仍是最大风险,因用户可能将敏感信息输入公共AI工具。他也建议布城在允许公共领域使用AI供应商产品前,对其进行尽职调查和安全测试。













