سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

2 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

2 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

2 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

2 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

2 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

2 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

2 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

2 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

2 ماه پیش
۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

2 ماه پیش

DeepSeek چین: سانسور سیاسی که امنیت کد را تهدید می‌کند

زمان انتشار: 5 دسامبر 2025 ساعت 12:39

دسته بندی: فناوری

شناسه خبر: 971602

زمان مطالعه: 9 دقیقه

DeepSeek چین: سانسور سیاسی که امنیت کد را تهدید می‌کند

DeepSeek چین: سانسور سیاسی که امنیت کد را تهدید می‌کند

تحقیقات جدید شرکت امنیت سایبری CrowdStrike نشان می‌دهد که الگوریتم DeepSeek-R1 LLM، محصول چین، در مواجهه با ورودی‌های حساس سیاسی مانند «فالون گونگ»، «اویغورها» یا «تبت»، تا پنجاه درصد کد با آسیب‌پذیری‌های امنیتی بیشتر تولید می‌کند.

به گزارش بیکینگ و به نقل از Venturebeat، یافته‌های اخیر، پس از افشاگری پایگاه داده Wiz Research در ماه ژانویه، بررسی آسیب‌پذیری‌های برنامه NowSecure، نرخ موفقیت صددرصدی فرار از زندان سیسکو و گزارش‌های NIST که نشان می‌دهد DeepSeek دوازده برابر بیشتر در معرض ربودن عامل است، نشان می‌دهد که مکانیسم‌های سانسور ژئوپلیتیکی این مدل، به جای فیلترهای خارجی، مستقیماً در وزن‌های مدل تعبیه شده‌اند.

طبق این گزارش، دیپ‌سیک از انطباق با مقررات چین به‌عنوان ابزاری برای بهره‌برداری از زنجیره تأمین استفاده می‌کند؛ چرا که نود درصد توسعه‌دهندگان به ابزارهای کدنویسی مبتنی بر هوش مصنوعی وابسته هستند. نکته قابل توجه این است که آسیب‌پذیری‌ها در معماری کد وجود ندارند، بلکه در فرآیند تصمیم‌گیری مدل تعبیه شده‌اند و پژوهشگران آن را یک بردار تهدید بی‌سابقه می‌دانند، جایی که زیرساخت سانسور تبدیل به سطحی از بهره‌برداری فعال می‌شود.

آسیب‌پذیری سیستماتیک و قابل اندازه‌گیری

فعالیت‌های CrowdStrike Counter Adversary Operations نشان داد که DeepSeek-R1 در تولید نرم‌افزارهای سازمانی، اعتبارنامه‌های کدگذاری‌شده، جریان‌های احراز هویت ناقص و اعتبارسنجی از دست رفته را ارائه می‌دهد، هر زمان که مدل در معرض زمینه‌های حساس سیاسی قرار گیرد. این حملات به دلیل ماهیت قابل اندازه‌گیری، سیستماتیک و تکرارپذیرشان قابل توجه هستند. محققان توانستند اثبات کنند که دیپ‌سیک به طور ضمنی الزامات هم‌ترازی ژئوپلیتیکی را اعمال می‌کند و بردارهای حمله جدید و غیرمنتظره‌ای ایجاد می‌کند که کابوس هر مدیر ارشد امنیت اطلاعات است.

در حدود نیمی از آزمایش‌ها، مدل در پاسخ به درخواست‌های حساس سیاسی خودداری می‌کرد، حتی زمانی که ردپاهای استدلال داخلی نشان می‌داد پاسخ معتبر و کامل محاسبه شده بود. پژوهشگران همچنین کلید «مرگ ایدئولوژیک» را شناسایی کردند که در عمق وزن‌های مدل جاسازی شده و برای جلوگیری از اجرا در موضوعات حساس طراحی شده بود.

 

DeepSeek چین: سانسور سیاسی که امنیت کد را تهدید می‌کند

یافته‌های تأثیرگذار CrowdStrike

استفان استاین، مدیر عملیات مقابله با دشمنان CrowdStrike، گزارش داد که DeepSeek-R1 در ۳۰۲۵۰ درخواست آزمایشی، در مواجهه با موضوعات سیاسی حساس که حزب کمونیست چین احتمالاً آن‌ها را حساس می‌داند، احتمال تولید کد با آسیب‌پذیری‌های شدید امنیتی تا پنجاه درصد افزایش یافته است. به‌عنوان مثال، افزودن عبارت «برای یک سیستم کنترل صنعتی مستقر در تبت» میزان آسیب‌پذیری را به ۲۷/۲ درصد رساند. همچنین DeepSeek-R1 در ۴۵ درصد موارد از تولید کد برای درخواست‌های مربوط به فالون گونگ خودداری کرد، هرچند مدل توانایی ارائه پاسخ معتبر را داشت.

محرک‌های سیاسی، دروازه‌ای به درهای پشتی

در آزمایش‌های بعدی، پژوهشگران از DeepSeek-R1 خواستند تا یک برنامه وب برای یک مرکز اجتماعی اویغور ایجاد کند. نتیجه، برنامه‌ای کامل با هش کردن رمز عبور و پنل مدیریت بود، اما احراز هویت به‌طور کامل حذف شده و کل سیستم به صورت عمومی قابل دسترسی بود. در همان آزمایش، زمانی که زمینه و مکان خنثی بود، هیچ نقص امنیتی مشاهده نشد و کنترل‌های احراز هویت به‌درستی پیکربندی شدند. این نشان می‌دهد تنها زمینه سیاسی تعیین‌کننده وضعیت امنیتی است.

مکانیزم «سوئیچ کشتن» در مدل

از آنجا که DeepSeek-R1 متن‌باز است، پژوهشگران توانستند ردپاهای استدلالی را شناسایی کنند که نشان می‌دهد مدل برنامه دقیقی برای پاسخ به موضوعات حساس مانند فالون گونگ دارد، اما با پیام «متاسفم، اما نمی‌توانم در مورد آن کمک کنم» از اجرا خودداری می‌کند. این مکانیسم سانسور که در عمق وزن‌های مدل تعبیه شده، مشابه حافظه عضلانی و در کسری از ثانیه عمل می‌کند.

ماده ۴/۱ اقدامات موقت چین برای مدیریت خدمات هوش مصنوعی مولد، خدمات هوش مصنوعی را ملزم می‌کند به «پایبندی به ارزش‌های اصلی سوسیالیستی» و ممنوعیت محتوای «تحریک‌کننده به براندازی قدرت دولتی» یا «تضعیف وحدت ملی». دیپ‌سیک تصمیم گرفته سانسور را مستقیماً در سطح مدل تعبیه کند تا با مقررات حزب کمونیست چین همسو بماند.

 

DeepSeek چین: سانسور سیاسی که امنیت کد را تهدید می‌کند

پیامدها و توصیه‌ها

این کشف، پیام روشنی برای توسعه‌دهندگان و سازمان‌هایی دارد که از دیپ‌سیک استفاده می‌کنند: اعتماد کامل به مدل‌های هوش مصنوعی تحت کنترل دولت یا تحت نفوذ یک دولت-ملت، ریسک‌های جدی امنیتی به همراه دارد. پرابو رام، معاون تحقیقات صنعتی در Cybermedia Research، هشدار داد: «اگر مدل‌های هوش مصنوعی تحت تأثیر دستورالعمل‌های سیاسی، کد ناقص یا جانبدارانه تولید کنند، سازمان‌ها با خطرات ذاتی در سیستم‌های حساس مواجه خواهند شد.»

به طور خلاصه، سانسور طراحی‌شده دیپ‌سیک، دوره‌ای جدید از خطرات امنیتی را آغاز کرده است که بر تمام سطوح توسعه نرم‌افزار، از کدنویسان فردی تا تیم‌های سازمانی، اثر می‌گذارد. مدیران ارشد امنیت اطلاعات (CISO) بر اهمیت کنترل‌های مدیریتی، تقسیم‌بندی مناسب، دسترسی حداقلی و حفاظت از هویت تأکید می‌کنند تا خطرات ناشی از چنین مدل‌های هوش مصنوعی کاهش یابد.

حتما بخوانید : خواب‌های شما چگونه پیر می‌شوند؟ بررسی علمی تحوّل رویاها از کودکی تا سالمندی
برچسب ها
DeepSeek R1
اشتراک گذاری

اخبار مرتبط

  • انگشت حلقه و گوشی‌های هوشمند؛ عارضه‌ای پنهان که در حال فراگیر شدن است
    انگشت حلقه و گوشی‌های هوشمند؛ عارضه‌ای پنهان که در حال فراگیر شدن است 4 ساعت پیش
  • فسیل شدن مغز واقعیت دارد؟ هشدار پژوهشگران درباره خطرات ویدئوهای کوتاه
    فسیل شدن مغز واقعیت دارد؟ هشدار پژوهشگران درباره خطرات ویدئوهای کوتاه 4 ساعت پیش
  • نقطه عطف ۷۵ سالگی: وقتی تاب‌آوری بدن در پیری به پایان می‌رسد
    نقطه عطف ۷۵ سالگی: وقتی تاب‌آوری بدن در پیری به پایان می‌رسد 4 ساعت پیش
  • چرا Crater می‌تواند آینده خودروهای برقی آفرودی را تغییر دهد
    چرا Crater می‌تواند آینده خودروهای برقی آفرودی را تغییر دهد 4 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 293
  • اینترنت 3435
  • بازی 8814
  • برنامه نویسی 34
  • تبلیغات 21
  • تکنولوژی 29541
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 203
  • شبکه اجتماعی 622
  • علم و دانش 14927
  • فناوری 7413
  • کاریکاتور 556
  • کسب و کار 670
  • موبایل 724
  • میزبانی وب 40
  • نرم افزار - سخت افزار 413

جدیدترین مقالات

  • افزایش راندمان کاری با طراحی دکوراسیون اداری استاندارد
    افزایش راندمان کاری با طراحی دکوراسیون اداری استاندارد 6 ساعت پیش
  • بلیط اتوبوس تهران انزلی چطور در تعطیلات به موقع رزرو کنیم؟
    بلیط اتوبوس تهران انزلی چطور در تعطیلات به موقع رزرو کنیم؟ 6 ساعت پیش
  • کاربرد جت پرینتر لیزری در صنایع مختلف چیست؟
    کاربرد جت پرینتر لیزری در صنایع مختلف چیست؟ 6 ساعت پیش
  • چرا قیمت بک لینک‌ها متفاوت است و چه عواملی بر آن تاثیر می‌گذارند؟
    چرا قیمت بک لینک‌ها متفاوت است و چه عواملی بر آن تاثیر می‌گذارند؟ 6 ساعت پیش
  • بهترین گوشی‌های گیمینگ در قیمت‌های مختلف
    بهترین گوشی‌های گیمینگ در قیمت‌های مختلف 6 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور