Home Arrow Icon Knowledge base Arrow Icon Global Arrow Icon ما هي المخاطر المحتملة لاستخدام Deepseek للحصول على معلومات حساسة


ما هي المخاطر المحتملة لاستخدام Deepseek للحصول على معلومات حساسة


استخدام Deepseek ، وهو chatbot الصيني AI ، يطرح العديد من المخاطر المحتملة ، وخاصة فيما يتعلق بالمعلومات الحساسة. أبرزت النتائج الحديثة نقاط الضعف الكبيرة في ممارسات إدارة البيانات والخصوصية.

مخاطر التعرض للبيانات

واجه Deepseek التدقيق بسبب خرق أمني كبير كشف قاعدة بيانات Clickhouse التي يمكن الوصول إليها للجمهور. تحتوي قاعدة البيانات هذه على أكثر من مليون سجل حساس ، بما في ذلك تاريخ الدردشة ، ومفاتيح API ، والتفاصيل التشغيلية ، جميعها متوفرة دون مصادقة [1] [2]. أفاد الباحثون الأمنيون من Wiz أن عدم وجود تدابير وقائية يسمح بالوصول غير المقيد إلى السجلات والبيانات الداخلية ، وزيادة الإنذارات حول إمكانية التخلص من البيانات من قبل الجهات الفاعلة الضارة [5] [6].

مخاوف الخصوصية

تشير سياسة الخصوصية في Deepseek إلى ممارسات واسعة لجمع البيانات. يجمع النظام الأساسي المعلومات الشخصية مثل عناوين البريد الإلكتروني وأرقام الهواتف وحتى أنماط ضغط المفاتيح [3] [6]. يتم تخزين هذه البيانات على الخوادم في الصين ، مما يؤدي إلى مخاوف بشأن المراقبة الحكومية والوصول غير المصرح به من قبل مجرمي الإنترنت [4]. إن إمكانية مراقبة أو إساءة استخدام تفاعلات المستخدم الحساسة أو إساءة استخدامها تشكل خطرًا كبيرًا للأفراد والمؤسسات على حد سواء.

التدقيق التنظيمي

اجتذب التعرض للبيانات الحساسة انتباه الهيئات التنظيمية في مختلف البلدان ، بما في ذلك الولايات المتحدة وإيطاليا. تحقق السلطات في التعامل مع Deepseek مع البيانات الشخصية وآثارها على الأمن القومي [2] [4]. قد يؤدي هذا التدقيق إلى تحديات قانونية أو قيود على استخدام خدمات Deepseek في القطاعات الحساسة.

نقاط الضعف في نموذج الذكاء الاصطناعى

كما تم انتقاد نموذج Deepseek من الذكاء الاصطناعي بسبب افتقاره إلى ميزات أمنية قوية مقارنة بالنظراء الغربيين. لاحظ خبراء الأمن السيبراني أنه يمكن معالجة النموذج لتوليد محتوى ضار أو تسهيل الأنشطة غير القانونية [4]. يزيد عدم وجود تدابير الامتثال الصارمة من خطر دمج الشركات العميقة في عملياتها.

باختصار ، بينما يوفر Deepseek إمكانات متقدمة من الذكاء الاصطناعي ، فإن المخاطر المرتبطة بخصوص التعرض للبيانات ، وانتهاكات الخصوصية ، والتحديات التنظيمية ، ومواطن الضعف المتأصل تستلزم النظر الدقيق قبل الاستخدام ، وخاصة للتعامل مع المعلومات الحساسة.

الاستشهادات:
[1]
[2] https://www.csoonline.com/article/3813224/deepseek-ebeaks-one-million-sevensity-records-in-a-major-data-breach.html
[3] https://www.bbc.com/news/articles/cx2k7r5nrvpo
[4]
[5]
[6] https://www.nbcnews.com/tech/security/deepseek-ai-comes-data-safety-concerns-chatgpt-openai-rcna189521
[7] https://www.wiz.io/blog/wiz-research-uncovers-exposed-deepseek-database-leak
[8]
[9] https://www.linkedin.com/pulse/deepseeks-deep-rerisks-what-you-need-know-grip-security-xthec
[10]
[11] https://www.malwarybytes.com/blog/news/2025/01/the-deepseek-controversy-authorities-ask-where-the-data-comes-from-and-it-it-goes