Популярные криптовалюты

BTC $105,243.75 +2.90%
ETH $3,274.64 +5.61%
SOL $241.31 +5.84%
XRP $3.1172 +2.74%
TRUMP $27.15 -0.51%
SUI $4.1385 +11.99%
PEPE $0.0000132 +7.05%

В сеть попали личные данные пользователей DeepSeek

Wiz Research обнаружили утечку базы данных DeepSeek, содержащей историю чатов, приватные ключи, детали бэкэнда и другую конфиденциальную информацию.

Исследователи Wiz Research обнаружили утечку базы данных DeepSeek, содержащей историю чатов, приватные ключи, детали бэкэнда и другую конфиденциальную информацию. Об этом сообщается в блоге компании.

После шумихи вокруг китайского стартапа эксперты Wiz Research провели анализ его безопасности на предмет возможных уязвимостей. Уже через несколько минут аналитики обнаружили открытую базу данных ClickHouse, связанную с DeepSeek. Она не требовала аутентификации, что предоставляло доступ к конфиденциальной информации.

Уязвимость позволяла полностью контролировать базу данных и повышать привилегии в среде DeepSeek без механизма защиты.

Пробелы в защите удалось выявить путем поиска и анализа поддоменов. Сначала Wiz Research обнаружили около 30, выходящих в интернет. Большинство из них не представляли повышенного риска. Расширив поиск за пределы стандартных HTTP-портов (80/443), удалось обнаружить два необычных открытых шлюза (8123 и 9000). Они вели к открытой базе данных ClickHouse.

ClickHouse — это колоночная система управления базами данных. Она была разработана компанией Яндекс в 2016 году и теперь является проектом с открытым исходным кодом.

Команда Wiz Research сообщила о проблеме DeepSeek, стартап оперативно устранил ее.

Команда Wiz Research сообщила о проблеме DeepSeek, стартап оперативно устранил ее.

DeepSeek обрушил рынок: почему китайский ИИ оказался в 30 раз эффективнее GPT-4

RSS 30.01.2025 1 56
Источник: https://forklog.com/news/ai/v-set-popali-lichnye-dannye-polzovatelej-deepseek