تقرير تقني: اكتشاف ثغرات أمنية في نظام ديبسيك للذكاء الاصطناعي

نشر بتاريخ 02/06/2025
مدونة الخبر


كشفت دراسات أمنية حديثة عن وجود شفرة برمجية في النسخة الإلكترونية لنظام الذكاء الاصطناعي "ديبسيك" (Deepseek) ترتبط بشركة تشاينا موبايل. وتشير التقارير التقنية إلى أن هذه الشفرة تقوم بجمع بيانات عن أجهزة المستخدمين.

أوضحت شركة Feroot المتخصصة في الأمن السيبراني، عبر تحليل تقني مفصل، طبيعة البيانات التي يتم جمعها. وتتضمن هذه المعلومات تفاصيل تقنية عن الأجهزة المستخدمة للوصول إلى النظام.

وفقاً لتقرير تقني صادر عن شركة Wiz، تم العثور على قاعدة بيانات غير محمية تابعة لـ"ديبسيك" تحتوي على أكثر من مليون سجل. تشمل هذه السجلات محادثات المستخدمين وبيانات تشغيلية متنوعة، وكانت متاحة للوصول العام دون الحاجة إلى مصادقة.

تشير التحليلات التقنية إلى أن الثغرة الأمنية المكتشفة تتيح إمكانية الوصول الكامل إلى قاعدة البيانات. كما سجل النظام رفضاً للإجابة على نسبة 85% من الاستعلامات المتعلقة بمواضيع محددة، وذلك من أصل 1,360 استعلاماً تم اختبارها.

تعرض النظام لهجوم إلكتروني أدى إلى تقييد مؤقت لعمليات تسجيل المستخدمين الجدد. وقد صنف المحللون التقنيون هذا الهجوم على أنه هجوم حجب خدمة محتمل.