DeepSeek est truffé de problèmes de sécurité : voici 3 risques à connaître

Businessman holding a virtual caution sign surrounded by tech icons.

Image: sawitreelyaon/Adobe Stock

Written By
Fiona Jackson
Fiona Jackson
Feb 10, 2025
3 minute read
eWeek content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Depuis la sortie, le 20 janvier, de l’application gratuite de chatbot DeepSeek-R1, des chercheurs en cybersécurité ont découvert de nombreuses vulnérabilités dans DeepSeek, ce qui a conduit à des interdictions en Australie, en Italie et à Taïwan. Beaucoup sont liées à des attaques de jailbreak de l’IA, lors desquelles les modèles reçoivent pour instruction de contourner leurs garde-fous intégrés.

Vulnérabilité au jailbreak

Des chercheurs de l’Unit 42 de Palo Alto Networks ont testé les modèles de DeepSeek à l’aide de trois techniques de jailbreak et ont constaté que ces méthodes contournaient efficacement les mesures de sécurité de l’application, lui permettant de générer des contenus dangereux, comme des instructions pour fabriquer des cocktails Molotov.

Une étude distincte de KELA a révélé que DeepSeek-R1 était très vulnérable aux jailbreaks « Evil » et « Leo », qui incitent le modèle à adopter des personnalités malveillantes ou dépourvues de restrictions. Les chercheurs ont réussi à inciter le modèle à générer des instructions détaillées pour créer un logiciel malveillant voleur d’informations.

Comparé à o1 d’OpenAI, DeepSeek est 11 fois plus susceptible de produire des résultats dangereux, quatre fois plus vulnérable à la génération de code non sécurisé et 3,5 fois plus susceptible de produire des contenus chimiques, biologiques, radiologiques et nucléaires, selon un rapport d’Enkrypt. Une étude distincte de Cisco a révélé que DeepSeek affichait un taux de réussite des attaques de 100 %, en ne bloquant aucune invite dangereuse.

Un modèle non sécurisé par conception

Les éléments de preuve s’accumulent et suggèrent que le modèle DeepSeek est intrinsèquement peu sécurisé. NowSecure a constaté que l’application DeepSeek pour iOS transmettait certaines données d’inscription et de l’appareil sur Internet sans chiffrement, exposant des informations sensibles à une interception potentielle. Parallèlement, Wallarm a réussi à contourner les restrictions intégrées au modèle et à extraire ses invites système cachées.

Les pratiques de DeepSeek en matière de cybersécurité ont également été remises en question. Wiz Research a identifié une base de données non authentifiée et accessible au public appartenant à DeepSeek, exposant plus d’un million de lignes de données sensibles, notamment des historiques de conversations, des clés secrètes, des détails du système dorsal et d’autres informations extrêmement sensibles.

Les nombreuses vulnérabilités de DeepSeek pourraient avoir contribué aux « attaques malveillantes à grande échelle » du 27 janvier, selon la page d’état de l’application. L’incident a contraint l’entreprise à limiter temporairement les nouvelles inscriptions d’utilisateurs afin de « garantir la continuité du service ».

Advertisement

Proximité avec le gouvernement chinois

Des chercheurs ont découvert des liens entre DeepSeek et le gouvernement chinois, ce qui soulève des préoccupations en matière de sécurité nationale.

NowSecure a constaté que l’application DeepSeek pour iOS transmettait des données non chiffrées sur les utilisateurs et les appareils à des entreprises chinoises, tandis que Feroot Security a repéré du code caché capable de transmettre des données utilisateur à l’opérateur télécom contrôlé par l’État China Mobile.

China Mobile s’est vu interdire d’exercer ses activités aux États-Unis en 2019 en raison de « risques substantiels et graves pour la sécurité nationale et l’application de la loi ».

En outre, la politique de confidentialité de DeepSeek précise que les données des utilisateurs sont stockées sur des « serveurs sécurisés situés en République populaire de Chine », ce qui signifie qu’elles sont soumises aux lois chinoises sur la protection des données. Cela permet au gouvernement chinois d’accéder aux données sur demande.

Fiona Jackson

Fiona Jackson is a news writer who started her journalism career at SWNS press agency, later working at MailOnline, an advertising agency, and TechnologyAdvice. Her work spans human interest and consumer tech reporting, appearing in prominent media outlets such as TechHQ, The Independent, Daily Mail, and The Sun.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.