- BrainTools - https://www.braintools.ru -

Wiz Research обнаружила открытую БД DeepSeek с чатами пользователей, секретными ключами и данными серверов

Wiz Research обнаружила открытую БД DeepSeek с чатами пользователей, секретными ключами и данными серверов - 1

Исследователи из Wiz Research обнаружили [1] в сети открытую базу данных (общедоступную базу данных ClickHouse) с миллионом строк конфиденциальной информации китайского помощника искусственного интеллекта [2] DeepSeek. Внутри БД [3] незашифрованные чаты пользователей, секретные ключи, логи, бэкенд и серверные данные. Всё это хранилось без необходимой защиты.

«После простой разведки общедоступной инфраструктуры DeepSeek мы обнаружили общедоступную базу данных ClickHouse, которая была полностью открыта и не требовала никакой аутентификации. Это означало, что любой мог получить доступ к журналам, содержащим реальные сообщения чата, внутренние секреты, служебные данные и потенциально извлечь данные вместе с повышением привилегий на сервере. Как только мы обнаружили уязвимость, мы немедленно сообщили об этом команде DeepSeek. Сотрудники компании немедленно ограничили доступ к БД и удалили базу данных из Интернета», — пояснили [3] в Wiz Research.

Wiz Research обнаружила открытую БД DeepSeek с чатами пользователей, секретными ключами и данными серверов - 2
Wiz Research обнаружила открытую БД DeepSeek с чатами пользователей, секретными ключами и данными серверов - 3
Wiz Research обнаружила открытую БД DeepSeek с чатами пользователей, секретными ключами и данными серверов - 4
Wiz Research обнаружила открытую БД DeepSeek с чатами пользователей, секретными ключами и данными серверов - 5

DeepSeek базируется в Ханчжоу и ясно даёт понять в своей политике конфиденциальности, что личная и системная информация, которую сервис компании собирает у пользователей, хранится «на защищённых серверах, расположенных в Китае». Согласно DeepSeek Privacy Policy [4] и Terms of Use [5], ИИ‑сервис собирает [6], хранит и обрабатывает на своих серверах данные пользователей, включая IP‑адреса, user‑agent, шаблоны нажатий клавиш, информацию об устройствах, куки, отчёты о сбоях и журналы производительности, операционную систему, шаблоны или ритмы нажатия клавиш и язык системы. Удаление учётной записи пользователя не стирает как минимум часть этих данных.

Автор: denis-19

Источник [7]


Сайт-источник BrainTools: https://www.braintools.ru

Путь до страницы источника: https://www.braintools.ru/article/11679

URLs in this post:

[1] обнаружили: https://x.com/wiz_io/status/1884707816935391703

[2] интеллекта: http://www.braintools.ru/article/7605

[3] Внутри БД: https://www.wiz.io/blog/wiz-research-uncovers-exposed-deepseek-database-leak

[4] Privacy Policy: https://chat.deepseek.com/downloads/DeepSeek%20Privacy%20Policy.html

[5] Terms of Use: https://chat.deepseek.com/downloads/DeepSeek%20Terms%20of%20Use.html

[6] собирает: https://habr.com/ru/news/877256/

[7] Источник: https://habr.com/ru/news/877806/?utm_source=habrahabr&utm_medium=rss&utm_campaign=877806

www.BrainTools.ru

Рейтинг@Mail.ru
Rambler's Top100