2025/02/21 05:30

數位發展部公告,中國DeepSeek有「嚴重資安漏洞與價值偏頗」,建議不要使用,這是台灣官方首度證實DeepSeek有資安問題。(路透資料照)
〔記者徐子苓/台北報導〕中國新創公司「深度求索」(DeepSeek)推出人工智慧(AI)模型後,因低廉成本引發討論,但已有許多專家警告其資安風險。數位發展部昨也公告,DeepSeek有「嚴重資安漏洞與價值偏頗」,建議不要使用;這是台灣官方首度證實DeepSeek有資安問題。不過,此建議不具強制力,是否全面禁用,仍須看DeepSeek有無違反個資法。
DeepSeek同時有資安風險和個資安全兩大爭議,已有多個國家禁止公部門設備使用,但絕大部分並未限制企業和個人。不過,南韓日前將禁令擴及民間,暫時限制用戶下載該程式,是從「個資保護」的角度禁用,引發台灣討論是否也要全面禁用。
目前台灣僅禁止公部門設備使用DeepSeek,是從「資安風險」的角度限制。數發部一月表示,因為DeepSeek AI服務為中國產品,其運行涉跨境傳輸及資訊外洩等資安疑慮,屬「危害國家資通安全產品」,已依資安法限制公務機關設備使用。
至於是否將禁令擴及民間,目前資安法並無法源依據,必須回歸個資法。數發部資安署昨表示,台灣是法治國家,未來是否進一步限制業者提供民眾下載及使用,將視有無違反個資法等相關法規規定,但提醒使用時應注意可能的資安和隱私風險。
關於資安風險部分,數發部轄下的行政法人資安院昨公告,DeepSeek AI模型安全性及防護機制不足,建議不要使用。資安院的測試結果顯示,DeepSeek在面對多種類型的「越獄」攻擊時,其防禦能力明顯不足。「越獄」是指透過一些手段,引導AI突破內建的安全機制,產出有害內容。
模型輸出價值偏頗 難提供多元觀點
資安院強調,DeepSeek確實存在嚴重資安漏洞與價值偏頗,該模型須遵循中國「生成式人工智慧服務管理暫行辦法」規範,模型輸出須符合中國政策要求,對敏感歷史事件、政治、社會議題的內容多有迴避,難以提供多元觀點,不利於開放式學習與跨文化教育的發展。