المقدمة
تطبيق DeepSeek، أداة الذكاء الاصطناعي الشائعة على iPhone، يثير الكثير من الجدل بعد اكتشافه جمع ونقل بيانات حساسة للمستخدمين إلى الصين دون تشفير. اكتشف خبراء الأمن من شركة NowSecure العديد من الثغرات الخطيرة في طريقة معالجة التطبيق لهذه البيانات، مما زاد من مخاطر الهجمات والاختراقات. وعندما قام تطبيق DeepSeek بإلغاء تفعيل ميزة الأمان App Transport Security (ATS) التي أطلقتها آبل ونقل البيانات عبر خوادم منصة Volcano Engine التابعة لشركة ByteDance، زادت قلق المجتمع التكنولوجي بشأن سلامة وأمان مستخدميه ومعلوماتهم الشخصية.
المحتوى الرئيسي
1. تطبيق DeepSeek وثغرات الأمان
اكتشف خبراء الأمن في NowSecure أن تطبيق DeepSeek يقوم بجمع ونقل بيانات حساسة من أجهزة المستخدمين عبر الإنترنت دون تشفير. هذا يزيد من خطر سرقة أو تعديل هذه البيانات من قبل القرصنة. “قام DeepSeek بنقل بعض البيانات المتعلقة بالجهاز والمستخدم عبر الإنترنت دون تشفير، مما يعني أن هذه البيانات قد تكون عرضة للقرصنة بهدف السرقة أو التلاعب”، قال ممثل NowSecure.
تطبيق DeepSeek على iPhone يرسل بيانات حساسة إلى الصين – 1 يرسل تطبيق DeepSeek بيانات من الأجهزة إلى خوادم في الصين دون تشفير (الصورة: NowSecure).
2. ثغرة ميزة App Transport Security (ATS)
App Transport Security (ATS) هي ميزة أمنية تم تقديمها من قبل شركة آبل في نظام التشغيل iOS 9 و macOS 10.11 لتوفير حماية بيانات التطبيقات أثناء نقلها عبر الإنترنت. تساعد هذه الميزة في حماية البيانات من القرصنة أو التعديل أثناء النقل عبر الإنترنت، مما يعزز الخصوصية عند إرسال المعلومات عبر الإنترنت ويقلل من مخاطر الهجمات الإلكترونية.
ومع ذلك، ألغى تطبيق DeepSeek هذه الميزة، مما أدى إلى عدم تشفير بيانات المستخدمين أثناء نقلها عبر الإنترنت. “بسبب إلغاء تفعيل ميزة ATS، يتم إرسال بيانات غير مشفرة من DeepSeek عبر الإنترنت”، قال ممثل NowSecure.
3. الخوادم و платформة التخزين
اكتشف الخبراء في NowSecure أيضًا أن بيانات DeepSeek يتم إرسالها إلى خوادم تديرها منصة حاسوب السحابة والتخزين المسمى Volcano Engine، التي تطورتها شركة ByteDance، الشركة الأم لتطبيق TikTok. هذا يثير مخاوف حول السلامة عند استخدام أداة الذكاء الاصطناعي DeepSeek الصينية.
4. مخاوف جمع بيانات المستخدمين
أفادت وكالة أسوشيتد برس في بداية الأسبوع بأن موقع DeepSeek