iLenta Меню

Компанія DeepSeek припустилася великого витоку даних

30 січня 2025, 13:06 | Roter [534]
У відкритому доступі опинилися, зокрема, історії чатів користувачів. Наразі вразливість вже усунена.
Компанія DeepSeek припустилася великого витоку даних

«DeepSeek припустилася великого витоку даних», — пишуть дослідники безпеки з Wiz Research, які виявили загальнодоступну базу даних ClickHouse. Вона належить компанії DeepSeek.

«Компанія Wiz Research виявила "DeepLeak" — загальнодоступну базу даних ClickHouse, що належить DeepSeek, яка розкриває конфіденційну інформацію, включаючи секретні ключі, текстові повідомлення чату, відомості про бекенд і журнали», — дослідники Wiz.

У відкритій базі даних DeepSeek опинилися понад 1 млн записів — серед них: історії чатів користувачів, API-токени автентифікації та секретні ключі.

За словами дослідників Wiz, вразливість також дозволяла зловмисникам потенційно отримувати паролі у відкритому вигляді, завантажувати локальні файли та отримувати доступ до пропрієтарної інформації сервера.

Крім цього, зазначається, що через відсутність механізмів захисту можна було повністю управляти базою даних DeepSeek та підвищувати привілеї у системі без автентифікації.

Наразі вразливість вже усунена — база даних закрита. У самій DeepSeek поки що не прокоментували ситуацію.

«Оскільки організації поспішають прийняти інструменти та послуги AI від зростаючої кількості стартапів та постачальників, важливо пам'ятати, що, роблячи це, ми довіряємо цим компаніям конфіденційні дані. Швидкі темпи прийняття часто призводять до ігнорування безпеки, але захист даних клієнтів має залишатися головним пріоритетом. Вкрай важливо, щоб команди з безпеки тісно співпрацювали з інженерами AI, щоб забезпечити прозорість архітектури, інструментів і моделей, щоб ми могли захистити дані та запобігти їх витоку», — Wiz Research.

Джерело: wiz

© 2012-2025 iLenta. Всі права захищені.
Повна версія

AI

ШІ навчився створювати зображення інтер'єрів за допомогою Wi-Fi
ШІ навчився створювати зображення інтер
05 жовтня 2025, 23:06 | Bazelas
Wi-Fi-обладнання постійно генерує та приймає радіосигнали, що відбиваються від стін, меблів та будь-яких предметів у кімнаті.
Докладніше...
 
Google випустила Gemini for Home, камери Nest та динаміки Home Speaker
Google випустила Gemini for Home, камери Nest та динаміки Home Speaker
03 жовтня 2025, 22:10 | Bazelas
Google виводить свій штучний інтелект Gemini у сферу розумного будинку, представивши сервіс Gemini for Home.
Докладніше...
 
Samsung допоможе OpenAI формувати майбутнє штучного інтелекту
Samsung допоможе OpenAI формувати майбутнє штучного інтелекту
03 жовтня 2025, 19:07 | Roter
Samsung збирається зіграти ключову роль у тому, як OpenAI формуватиме майбутнє штучного інтелекту.
Докладніше...
 
Opera представила Neon — новий браузер зі штучним інтелектом
Opera представила Neon — новий браузер зі штучним інтелектом
02 жовтня 2025, 10:07 | Bazelas
Компанія Opera офіційно випустила Neon — інноваційний AI-браузер, який вміє не лише відкривати сайти, але й самостійно виконувати низку дій за користувача.
Докладніше...
 
У Minecraft створено аналог ChatGPT під назвою CraftGPT
У Minecraft створено аналог ChatGPT під назвою CraftGPT
01 жовтня 2025, 20:07 | Roter
Розробник та шанувальник Minecraft під ніком Sammyuri створив незвичайний проект CraftGPT, опублікований на GitHub.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.