Рейтинг Рынка
24ч
5716
Активные криптовалюты
58.13%
Bitcoin Поделиться

В сеть попали личные данные пользователей DeepSeek

В сеть попали личные данные пользователей DeepSeek


Forklog
2025-01-30 06:52:39

Исследователи Wiz Research обнаружили утечку базы данных DeepSeek, содержащую историю чатов, приватные ключи, детали бэкенда и другую конфиденциальную информацию. Об этом сообщается в блоге компании. После шумихи вокруг китайского стартапа эксперты Wiz Research провели анализ его безопасности на предмет возможных уязвимостей. Уже через несколько минут аналитики обнаружили открытую базу данных ClickHouse, связанную с DeepSeek. Она не требовала аутентификации, что предоставляло доступ к конфиденциальной информации. Уязвимость позволяла полностью контролировать базу данных и повышать привилегии в среде DeepSeek без механизма защиты. Пробелы в защите удалось выявить путем поиска и анализа поддоменов. Сначала Wiz Research обнаружили около 30, выходящих в интернет. Большинство из них не представляли повышенного риска. Расширив поиск за пределы стандартных HTTP-портов (80/443), удалось обнаружить два необычных открытых шлюза (8123 и 9000). Они вели к открытой базе данных ClickHouse. ClickHouse — это колоночная система управления базами данных. Она была разработана компанией Яндекс в 2016 году и теперь является проектом с открытым исходным кодом. Команда Wiz Research сообщила о проблеме DeepSeek, стартап оперативно устранил ее. Ранее китайскую компанию заподозрили в краже данных у OpenAI, проводится расследование. https://forklog.com/exclusive/ai/deepseek-obrushil-rynok-pochemu-kitajskij-ii-okazalsya-v-30-raz-effektivnee-gpt-4?utm_source=fltgmain&utm_medium=social&utm_campaign=fltrack&sntzd_campaign=1


.
Прочтите Отказ от ответственности : Весь контент, представленный на нашем сайте, гиперссылки, связанные приложения, форумы, блоги, учетные записи социальных сетей и другие платформы («Сайт») предназначен только для вашей общей информации, приобретенной у сторонних источников. Мы не предоставляем никаких гарантий в отношении нашего контента, включая, но не ограничиваясь, точность и обновление. Никакая часть содержания, которое мы предоставляем, представляет собой финансовый совет, юридическую консультацию или любую другую форму совета, предназначенную для вашей конкретной опоры для любых целей. Любое использование или доверие к нашему контенту осуществляется исключительно на свой страх и риск. Вы должны провести собственное исследование, просмотреть, проанализировать и проверить наш контент, прежде чем полагаться на них. Торговля - очень рискованная деятельность, которая может привести к серьезным потерям, поэтому проконсультируйтесь с вашим финансовым консультантом, прежде чем принимать какие-либо решения. Никакое содержание на нашем Сайте не предназначено для запроса или предложения