SecurityScorecard 曝光 DeepSeek 安卓应用漏洞:硬编码密钥、数据流向中国国企
joshrogin · x · 2026-08-20
SecurityScorecard 的 STRIKE 研究团队对 DeepSeek 安卓应用进行了深入分析,发现严重安全漏洞,包括硬编码加密密钥、弱加密算法和 SQL 注入风险。数据不仅被收集,还传输到与中国国有企业相关的域名,引发数据主权和国家安全担忧。此外,应用中嵌入的字节跳动代码暗示未明确披露的数据共享连接。应用还采用反调试机制阻碍安全分析,与宣称的透明度不符。
「安全」频道最新
- 机器人杀人能力引争议,军用与民用差距成焦点 — teortaxesTex · 2026-08-24
- 美 20 位潜在总统候选人仅 1 人明确回应 AI 暂停呼吁 — DavidSKrueger · 2026-08-24
- 美网友评中国变形机器狗:禁售反而不安全 — TinfoilTricorn · 2026-08-24
- 土耳其以国家安全为由屏蔽至少 12 条 Grok 帖子 — Unusual_Variation293 · 2026-08-24
- Nature 评论:数据溯源是自主科学的信任基石 — gabepgomes · 2026-08-24
- 反驳“AI 公司为牟利鼓吹末日论”观点 — trevposts · 2026-08-24