В сеть попали личные данные пользователей DeepSeek

Поделиться

2025-01-28 14.57.54

Исследователи Wiz Research обнаружили утечку базы данных DeepSeek, содержащую историю чатов, приватные ключи, детали бэкенда и другую конфиденциальную информацию. Об этом сообщается в блоге компании.

После шумихи вокруг китайского стартапа эксперты Wiz Research провели анализ его безопасности на предмет возможных уязвимостей. Уже через несколько минут аналитики обнаружили открытую базу данных ClickHouse, связанную с DeepSeek. Она не требовала аутентификации, что предоставляло доступ к конфиденциальной информации.

Уязвимость позволяла полностью контролировать базу данных и повышать привилегии в среде DeepSeek без механизма защиты.

Пробелы в защите удалось выявить путем поиска и анализа поддоменов. Сначала Wiz Research обнаружили около 30, выходящих в интернет. Большинство из них не представляли повышенного риска. Расширив поиск за пределы стандартных HTTP-портов (80/443), удалось обнаружить два необычных открытых шлюза (8123 и 9000). Они вели к открытой базе данных ClickHouse.

ClickHouse — это колоночная система управления базами данных. Она была разработана компанией Яндекс в 2016 году и теперь является проектом с открытым исходным кодом.

Команда Wiz Research сообщила о проблеме DeepSeek, стартап оперативно устранил ее.

Ранее китайскую компанию заподозрили в краже данных у OpenAI, проводится расследование.

https://forklog.com/exclusive/ai/deepseek-obrushil-rynok-pochemu-kitajskij-ii-okazalsya-v-30-raz-effektivnee-gpt-4?utm_source=fltgmain&utm_medium=social&utm_campaign=fltrack&sntzd_campaign=1

Это интересно

Похожие новости

Nothing Phone (3a) впервые на живом фото: Pixel 7 Pro, ты?!

Пока Nothing дразнит фанатов сложными ребусами и намёками о...

В Индонезии раскрыли схему криптомошенничества с сайтами знакомств

Полиция Джакарты задержала 20 подозреваемых в организации мошеннической криптовалютной...

Вероятная дата анонса Pixel 9a, его расцветки и рекордная батарея

Не секрет, что Google очень плохо справляется с поддержанием...

Что такое SAB 121. Как его отмена изменит работу банков с криптовалютой

Почему старая нормативная база в США значительно ограничивала возможности...