Weitere Sicherheitsbedenken wegen Deepseek

12. Februar 2025 um 13:31
  • security
  • Künstliche Intelligenz
  • Deepseek
image
Illustration: Erstellt durch Inside IT mit Midjourney

Gemäss der deutschen Cybersecurity-Behörde BSI könnten Tastatureingaben aufgezeichnet werden und in falsche Hände gelangen.

Behörden und Cyber­sicher­heits­fach­leute haben weitere Sicher­heits­bedenken gegen die chinesische KI Deepseek geäussert. Ein wesent­licher neuer Kritikpunkt ist die Speicherung der Tastatur­eingaben. Deepseek informiert in seinen Daten­schutz­hin­weisen darüber, dass "Tastatur­eingabe­muster oder -rhythmen" erfasst werden. Dies kann zur Identifizierung von Nutzern eingesetzt werden. "Auch Tastatur­eingaben innerhalb der App können womöglich mitgelesen werden, bevor sie abgeschickt werden", sagt eine Sprecherin des deutschen Bundesamts für Sicherheit in der Informationstechnik (BSI) auf Anfrage der deutschen Nachrichtenagentur 'DPA'.
"Daneben wird die Art und Weise, wie Tastatureingaben vorgenommen werden, gespeichert", so die BSI-Sprecherin weiter. Mit solchen Mustern könnten mit Hilfe Künstlicher Intelligenz Nutzerprofile erstellt und wiedererkannt werden. Fazit: "Das BSI hält diese Möglichkeit zumindest für sicherheitskritische Bereiche für bedenklich."
Deepseek hat sich seit der Veröffentlichung zu einer der beliebtesten KI-Anwendungen in den App Stores von Apple und Google entwickelt.

Security-Experte Trost: Ein Keylogger ist das nicht

Ein "Keylogger", wie ihn kriminelle Hacker und Geheimdienste zum Ausspionieren von Passwörtern und Zugangs-Daten verwenden, ist die Speicherung von Eingabemustern oder -rhythmen durch Deepseek nach Einschätzung des Experten Rüdiger Trost allerdings nicht.
"Hier muss man unterscheiden: Ein Keylogger schneidet alles mit, was über die Tastatur eingegeben wird", sagt der Fachmann, der für den Cyber­sicher­heit­s­dienstleister Withsecure arbeitet. "Das ist etwas anderes als ein Prompt in einem GenAI Tool oder im Allgemeinen eine Sucheingabe in einem Browser."

Datenschützer wollen prüfen

Derzeit bereitet der Datenschutzbeauftragte des deutschen Bundeslands Rheinland-Pfalz eine Prüfung von Deepseek vor. "Mehrere deutsche Daten­schutz­auf­sichts­behörden gehen voraussichtlich parallel vor", sagte eine Sprecherin auf Anfrage.
Laut EU-Datenschutzgrundverordnung muss ein Unternehmen ohne Nieder­lassung in der EU zumindest einen gesetzlichen Vertreter benennen, was Deepseek bislang offenbar nicht getan hat. "Das Fehlen eines gesetzlichen Vertreters stellt an sich schon einen Verstoss gegen die Daten­schutz­grund­verordnung dar und kann mit Bussgeld geahndet werden", sagt die Sprecherin.
Die italienische Datenschutzbehörde GDDP hat die chinesische KI bereits Ende Januar auf den Index gesetzt. Deepseek liess eine 'DPA'-Anfrage zu den verschiedenen Kritikpunkten zunächst unbeantwortet.

Loading

Mehr zum Thema

imageAbo

EFK sieht Lücken in der Cyberabwehr des Bundes

Bei der Zusammenarbeit zwischen FS BIS und dem Bacs bestehen noch Lücken – insbesondere bei Vorgaben, Prozessen und der Meldung von Cybervorfällen.

publiziert am 18.6.2026
image

Macron fordert bessere KI-Regulierung

Trump will den Zugriff auf Anthropic-Modelle für ausländische Staatsangehörige verwehren. Der G7-Gipfel diskutierte dazu, wie die US-Beschränkungen umgangen werden können.

publiziert am 18.6.2026
image

Hackerkampagne kompromittiert 74'000 Fortinet-Firewalls

Der "Fortibleed" getaufte Angriff legt Zugangsdaten von Organisationen weltweit offen. Sicherheitsforscher nennen das Ausmass "erschreckend".

publiziert am 18.6.2026
image

Apple-Chef nennt Preiserhöhungen "unvermeidlich"

Trotz langfristiger Verträge mit den Halbleiterproduzenten muss Apple mehr Geld für Speicherchips zahlen. CEO Tim Cook nennt den Ausbau von KI-Rechenzentren als einen Grund.

publiziert am 18.6.2026