ثغرة أمنية خطيرة في DeepSeek تكشف بيانات مليون مستخدم
تاريخ النشر: 31st, January 2025 GMT
أثارت منصة الذكاء الاصطناعي DeepSeek ضجة كبيرة هذا الأسبوع، لكن مع تزايد شعبيتها، خضعت لتدقيق أمني مكثف. وكشفت أبحاث Wiz Research عن ثغرة أمنية كبيرة في نظامها، حيث تُركت إحدى قواعد بياناتها المهمة مكشوفة، مما أتاح لأي شخص الوصول إلى أكثر من مليون سجل، تشمل بيانات المستخدمين، وسجلات النظام، ومفاتيح واجهة برمجة التطبيقات، وحتى عمليات الإرسال الفوري.
وفقًا لـ نير أوهفيلد، رئيس أبحاث الثغرات الأمنية في Wiz، فإن الباحثين تمكنوا من العثور على قاعدة البيانات فورًا، دون الحاجة إلى مسح معقد أو تحقيق طويل، مشيرًا إلى أن مثل هذه الحالات عادةً ما تستغرق ساعات من البحث. وأضاف أوهفيلد في حديثه مع Wired:
"كانت قاعدة البيانات مكشوفة كما لو كانت عند الباب الأمامي."
تشير Wiz Research إلى أنه من الممكن أن يكون مهاجمون قد استغلوا هذه الثغرة للوصول إلى أنظمة DeepSeek الأخرى، إلا أن تقييمهم كان أساسيًا للغاية لتأكيد المشكلة دون انتهاك خصوصية المستخدمين أكثر. ولم تجد الشركة أي دليل على أن أطرافًا أخرى اكتشفت هذه الثغرة قبل إصلاحها.
نظرًا لأن DeepSeek كيان جديد مقره الصين، لم يكن من الواضح كيفية الإبلاغ عن الثغرة الأمنية، مما دفع Wiz Research إلى إرسال نتائجها عبر البريد الإلكتروني وLinkedIn لكل جهة اتصال تمكنوا من العثور عليها. وبفضل هذا الإجراء، تم إغلاق قاعدة البيانات خلال 30 دقيقة فقط من إرسال التنبيه.
ليس أول خرق أمني في مجال الذكاء الاصطناعيلم تكن DeepSeek الشركة الوحيدة التي تعرضت لخرق أمني خطير. ففي عام 2023، تمكن متسلل من اختراق رسائل داخلية لشركة OpenAI، كما كشف خطأ تقني لاحقًا معلومات شخصية لبعض المستخدمين.
الذكاء الاصطناعي: قوة تكنولوجية بثغرات تقليديةيرى أوهفيلد أن قطاع الذكاء الاصطناعي يشكل الحدود الجديدة للتكنولوجيا والأمن السيبراني، لكنه ما زال يعاني من ثغرات قديمة مثل قواعد البيانات المكشوفة، وهو تحدٍ يجب على الشركات التعامل معه بجدية.
يأتي هذا الكشف في وقت تتصاعد فيه المنافسة في مجال الذكاء الاصطناعي، حيث يُقال إن DeepSeek طوّرت نموذجها بتكلفة بضعة ملايين فقط، بينما تنفق OpenAI مليارات الدولارات سنويًا. هذا التفاوت المالي أدى إلى هبوط حاد في أسهم الشركات المرتبطة بالذكاء الاصطناعي، مما يعكس تأثير الابتكارات السريعة على سوق التكنولوجيا العالمي.
المصدر: بوابة الوفد
كلمات دلالية: الذکاء الاصطناعی
إقرأ أيضاً:
ينافس فيسبوك.. ماذا قال زوكربيرج عن تطبيق الذكاء الاصطناعي الصيني DeepSeek؟
دافع الرئيس التنفيذي لـ"ميتا وموقع فيسبوك، مارك زوكربيرج، يوم الأربعاء، عن إعلان شركته استثمارا بقيمة 65 مليار دولار في مجال الذكاء الاصطناعي، مشددا على الاستمرار في سياسة الاستثمار بهذا الميدان الذي يشهد تنافسا قويا وخصوصا بعد ظهور النموذج الصيني "ديب سيك".
وقال زوكربيرج للمستثمرين: "هناك الكثير لنتعلمه من ديب سيك، لكن من السابق لأوانه الحصول على رأي قوي حول ما يعنيه التطبيق لمستقبل الذكاء الاصطناعي أعتقد أن الأخبار الأخيرة المتعلقة بديب سيك عززت اقتناعنا بأن هذا هو الشيء الصحيح الذي يجب أن نركز عليه".
وتابع قائلا إن صعود ديب سيك عزز اقتناعه باحتضان شركته للذكاء الاصطناعي "مفتوح المصدر"، حسبما نقلت شبكة "بي بي سي" البريطانية.
وأشار إلى أنه "سيكون هناك معيار مفتوح المصدر على مستوى العالم، وأعتقد أنه من أجل مصلحتنا الوطنية، من المهم أن يكون معيارا أمريكيا".
وأوضح قائلا: "نأخذ ذلك على محمل الجد. نريد بناء نظام الذكاء الاصطناعي الذي يستخدمه الناس في جميع أنحاء العالم".
وردا على سؤال أحد المحللين حول تأثير "ديب سيك" على إنفاق "ميتا" بمجال الذكاء الاصطناعي، قال زوكربيرج إن "الإنفاق بكثافة على البنية التحتية للذكاء الاصطناعي سيظل يمثل ميزة استراتيجية لميتا"، وفقما أورد موقع "تك كرانش" المتخصص بالأخبار التقنية.
جدير بالذكر أن "ديب سيك" أطلقت مطلع الأسبوع الحالي نموذج لغة جديدا للذكاء الاصطناعي بإمكانيات تفوق النماذج التي تقدمها الشركات الأميركية الكبرى مثل "أوبن إيه آي" وبتكلفة زهيدة للغاية.
ويعتمد نموذج "ديب سيك" على 2000 رقاقة فقط بتكلفة بلغت 5.6 مليون دولار ليحقق نفس النتائج التي تحققها نماذج الشركات الأميركية التي تحتاج إلى 16 ألف رقاقة بتكلفة تتراوح بين 100 و200 مليون دولار.
وتجري شركة "مايكروسوفت "وشركة "أوبن إيه آي" مالكة تطبيق "تشات جي بي تي" تحقيقا لمعرفة ما إذا كانت مجموعة قرصنة مرتبطة بشركة "ديب سيك" قد حصلت على بيانات خاصة بتقنيات "أوبن إيه آي" بطرق غير قانونية، بحسب مصادر تحدثت لوكالة بلومبرج.