Wiz Research обнаружила открытую БД DeepSeek с чатами пользователей, секретными ключами и данными серверов. Deepleek.. Deepleek. deepseek.. Deepleek. deepseek. IT-инфраструктура.. Deepleek. deepseek. IT-инфраструктура. Информационная безопасность.. Deepleek. deepseek. IT-инфраструктура. Информационная безопасность. искусственный интеллект.. Deepleek. deepseek. IT-инфраструктура. Информационная безопасность. искусственный интеллект. Облачные сервисы.. Deepleek. deepseek. IT-инфраструктура. Информационная безопасность. искусственный интеллект. Облачные сервисы. Тестирование веб-сервисов.
Wiz Research обнаружила открытую БД DeepSeek с чатами пользователей, секретными ключами и данными серверов - 1

Исследователи из Wiz Research обнаружили в сети открытую базу данных (общедоступную базу данных ClickHouse) с миллионом строк конфиденциальной информации китайского помощника искусственного интеллекта DeepSeek. Внутри БД незашифрованные чаты пользователей, секретные ключи, логи, бэкенд и серверные данные. Всё это хранилось без необходимой защиты.

«После простой разведки общедоступной инфраструктуры DeepSeek мы обнаружили общедоступную базу данных ClickHouse, которая была полностью открыта и не требовала никакой аутентификации. Это означало, что любой мог получить доступ к журналам, содержащим реальные сообщения чата, внутренние секреты, служебные данные и потенциально извлечь данные вместе с повышением привилегий на сервере. Как только мы обнаружили уязвимость, мы немедленно сообщили об этом команде DeepSeek. Сотрудники компании немедленно ограничили доступ к БД и удалили базу данных из Интернета», — пояснили в Wiz Research.

Wiz Research обнаружила открытую БД DeepSeek с чатами пользователей, секретными ключами и данными серверов - 2
Wiz Research обнаружила открытую БД DeepSeek с чатами пользователей, секретными ключами и данными серверов - 3
Wiz Research обнаружила открытую БД DeepSeek с чатами пользователей, секретными ключами и данными серверов - 4
Wiz Research обнаружила открытую БД DeepSeek с чатами пользователей, секретными ключами и данными серверов - 5

DeepSeek базируется в Ханчжоу и ясно даёт понять в своей политике конфиденциальности, что личная и системная информация, которую сервис компании собирает у пользователей, хранится «на защищённых серверах, расположенных в Китае». Согласно DeepSeek Privacy Policy и Terms of Use, ИИ‑сервис собирает, хранит и обрабатывает на своих серверах данные пользователей, включая IP‑адреса, user‑agent, шаблоны нажатий клавиш, информацию об устройствах, куки, отчёты о сбоях и журналы производительности, операционную систему, шаблоны или ритмы нажатия клавиш и язык системы. Удаление учётной записи пользователя не стирает как минимум часть этих данных.

Автор: denis-19

Источник

Рейтинг@Mail.ru
Rambler's Top100