من المُرجّح أنك سمعت عن DeepSeek، نموذج الذكاء الاصطناعي الذي أحدث ضجة مؤخرًا في مشهد التكنولوجيا. على الرغم من قيام المستخدمين بتنزيل التطبيق بأعداد كبيرة، فقد تبيّن أن لديه بعض مشاكل الخصوصية المُقلقة.
فشل تطبيق DeepSeek في تشفير البيانات وحماية معلومات تسجيل الدخول بشكل آمن
أفادت شركة NowSecure، المتخصصة في أمن المعلومات، بوجود ثغرات أمنية خطيرة في تطبيق DeepSeek فيما يتعلق بكيفية تعامله مع بيانات المستخدمين. ووفقًا لتقريرها، تم الكشف عن العديد من نقاط الضعف، والتي تشمل على سبيل المثال لا الحصر:
نقل البيانات غير المشفر: ينقل التطبيق بيانات حساسة عبر الإنترنت بدون تشفير، مما يجعلها عرضة للاعتراض والتلاعب.
مفاتيح تشفير ضعيفة ومُضمنة في الكود: يستخدم تشفير Triple DES القديم، ويعيد استخدام متجهات التهيئة، ويُضمن مفاتيح التشفير في الكود، مما يُنتهك أفضل ممارسات الأمان.
تخزين البيانات غير الآمن: يتم تخزين اسم المستخدم وكلمة المرور ومفاتيح التشفير بشكل غير آمن، مما يزيد من خطر سرقة بيانات الاعتماد.
هذا أمر خطير للغاية بالنسبة لتطبيق وصل إلى المركز الأول في مخططات تنزيل تطبيقات الجوال. على أقل تقدير، يجب على DeepSeek تشفير البيانات أثناء إرسالها، ولكن نظرًا لكونها مفتوحة للجميع، فإنها تسمح للمتسللين باستخدام هجمات الرجل في المنتصف (MITM) والتجسس على ما يتم إرساله.
إذا كنت ترغب حقًا في تجربة DeepSeek، فلا يزال بإمكانك ذلك؛ ومع ذلك، يجدر بك اتخاذ هذه الخطوات لضمان عدم حدوث أي شيء سيئ:
- لا تشارك بياناتك الشخصية مطلقًا مع DeepSeek. هذه ممارسة جيدة مع أي روبوت محادثة بالذكاء الاصطناعي، ولكنها تتضاعف مع DeepSeek نظرًا لإمكانية رؤية الأشخاص لما ترسله.
- استخدم بيانات تسجيل دخول فريدة لـ DeepSeek. نظرًا لأن DeepSeek لا يخزن بيانات تسجيل الدخول الخاصة بك بشكل آمن، فمن المستحسن إنشاء بيانات تسجيل دخول فريدة للخدمة. مرة أخرى، من الممارسات الجيدة إنشاء كلمة مرور جديدة لكل موقع تستخدمه، ولكن إذا لم تكن معتادًا على القيام بذلك، فابدأ بهذا. بهذه الطريقة، إذا تعرض DeepSeek لاختراق بيانات، فلن يحصل المتسللون على كلمة المرور التي تستخدمها لكل حساب على الإنترنت.
- لا تستخدم DeepSeek على جهاز حساس. إذا كنت تمتلك جهازًا تابعًا لشركة أو جهة حكومية، فلا تقم بتثبيت DeepSeek عليه. عندما تحتوي التطبيقات الشائعة مثل DeepSeek على ثغرات أمنية، يسارع المتسللون إلى إيجاد ثغرات وسرقة البيانات. قد يؤدي استخدام DeepSeek على جهاز حساس إلى تسريب معلومات سرية.
على الرغم من أن DeepSeek يتمتع بشعبية كبيرة، إلا أنه يأتي مع نصيبه من مشكلات الخصوصية. إذا كنت ترغب في الاستمرار في استخدامه، فتأكد من عدم ربط أي معلومات حساسة به.