דיגיטל וטק
הסכנות ב-DeepSeek נחשפות: כך פורצים למנגנוני האבטחה שלו
חוקרי אבטחה מפאלו אלטו נטוורקס חשפו כיצד ניתן לעקוף את מנגנוני ההגנה של מודל הבינה המלאכותית של DeepSeek ולנצל אותו ליצירת קודים זדוניים, מתקפות סייבר והנחיות מסוכנות, ללא צורך בידע טכני מתקדם
חוקרי Unit 42 של פאלו אלטו נטוורקס חשפו חולשות משמעותיות במודל הבינה המלאכותית DeepSeek, המאפשרות לעקוף את מנגנוני האבטחה שלו ולהשתמש בו ליצירת תכנים זדוניים - והכול ללא צורך בידע טכני מתקדם. הממצאים מעלים חששות כבדים בנוגע לסיכונים שבמודלי AI לא מאובטחים, אשר יכולים לשמש לביצוע מתקפות סייבר, הנדסה חברתית ואף הנחיות לבניית כלי נשק מאולתרים.
במסגרת המחקר, החוקרים הדגימו שלוש טכניקות עיקריות לעקיפת מנגנוני ההגנה של DeepSeek:
- Bad Likert Judge – גרם למודל לייצר קודים זדוניים עבור התקפות פישינג, גניבת מידע ומניפולציות פסיכולוגיות מורכבות.
- Crescendo – אפשר הפקת הנחיות ליצירת חומרי חבלה, סמים, והפצת תכנים מסוכנים.
- Deceptive Delight – הדגים כיצד ניתן לייצר סקריפטים זדוניים להרצת פקודות מרחוק והתקפות על מערכות מידע קריטיות.
הכתבות החמות
תגובות לכתבה(0):
תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
חזור לתגובה


