با وجود ایجاد نگرانیهایی از نظر حریمخصوصی و امنیتی در آمریکا، اپلیکشن DeepSeek چندی پیش توانست اپلیکیشن ChatGPT را پشت سر بگذارد و به جایگاه پردانلودترین اپلیکیشن هوشمصنوعی در فروشگاه اپاستور اپل برسد. اکنون به نظر میرسد این نگرانیها بیدلیل نبوده و این اپلیکیشن نقصهای امنیتی را به همراه دارد.
به گزارش وبسایت WCCFtech، به گزارش یک شرکت امنیتی موبایل به نام NowSecure، اپلیکیشن DeepSeek در سیستمعامل iOS چند نقص امنیتی دارد و دادههای کاربران را بدون رمزنگاری به سرورهای خود در چین ارسال میکند.
نقص امنیتی برنامه DeepSeek در iOS
اپل در سیستمعاملiOS ، راهکاری به نام سیستم ATS (App Transport Security) قرار داده که وظیفه آن اطمینان از انتقال دادههای حساس کاربران تنها از طریق کانالهای رمزنگاری شده، است.
اما به گفته شرکت امنیتی NowSecure، این سیستم در برنامه DeepSeek غیر فعال شده و این هوشمصنوعی چینی، دادههای کاربران را بدون رمزنگاری به سرورهای چینی ارسال میکند.
خطرات این نقص امنیتی
بنا به گفته شرکت امنیتی NowSecure، شاید این دادهها در نگاه اول بدون ضرر باشند، اما با کمی دستکاری، امکان افشای هویت ناشناس کاربران از طریق آنها وجود دارد.
استفاده از متدهای رمزنگاری قدیمی
به نظر میرسد DeepSeek برای حفاظت از دادههای کاربران، از روشهای قدیمی یا خارج از رده با الگوریتمهای خراب استفاده میکند که این موضوع، دادههای جمعآوری شده توسط این برنامه را به یک هدف با پتانسیل عالی برای جاسوسی تبدیل میکند.
برنامه اندرویدی DeepSeek
گزارشهای منتشر شده از این برنامه، نشان میدهد که برنامه اندرویدی DeepSeek نیز از این موضوع مصون نیست و حتی شاید در وضعیت وخیمتری قرار دارد.
توصیه و نظر کارشناسان
در نهایت باید گفت که DeepSeek در آمریکا و کشورهای دیگری مانند ایتالیا و استرالیا نگرانیهای بسیاری را به وجود آورده و حتی استفاده از آن در دستگاههای دولتی ممنوع شده است و به گفته کارشناسان، در صورتی که این هوشمصنوعی خواهان ادامه فعالیت خود در این کشورها باشد، باید نگرانی و نواقص امنیتی خود را رفع کند. در غیر این صورت احتمالاً شاهد فروش به یک شرکت آمریکایی یا مسدود شدن دائمی آن در آینده باشیم.
همچنین این کارشناسان امنیتی در مورد این هوشمصنوعی به کاربران توصیه میکنند که از دادن اطلاعات حساس و شخصی خود به آن، خودداری کنند و احتیاطهای لازم را در نظر داشته باشند.
source