Categories: Без рубрики

Китайська нейромережа DeepSeek допустила витік даних користувачів

Співробітники американської компанії з кібербезпеки Wiz знайшли у відкритому доступі базу даних ClickHouse, що належить китайському АІ-стартапу DeepSeek.

Про це повідомляють на сайті компанії.

Як повідомляють дослідники Wiz, уразливість давала змогу зловмисникам не тільки переглядати конфіденційні системні журнали і незашифровані листування, а й потенційно витягувати паролі у відкритому вигляді, завантажувати локальні файли і отримувати доступ до пропрієтарної інформації сервера.

Ба більше, за словами фахівців, через відсутність механізмів захисту можна було повністю керувати базою даних DeepSeek і підвищувати привілеї в системі без аутентифікації.

Після виявлення проблеми дослідники «негайно» повідомили про неї DeepSeek, розіславши попередження на всі доступні контакти компанії. Відповіді від представників платформи вони не отримали, але вже за півгодини після їхнього звернення вразливість було усунуто, а базу даних закрито.

Поки невідомо, чи встигли сторонні особи або зловмисники скористатися відкритим доступом до даних.

Американські компанії Microsoft і OpenAI розслідують, чи були дані, отримані за допомогою технології американської компанії, викрадені групою, пов’язаною з китайським стартапом у сфері ШІ DeepSeek. Восени 2024 року служба безпеки Microsoft (технологічний партнер та найбільший інвестор OpenAI) виявила масштабне вилучення даних через програмний інтерфейс API OpenAI особами, імовірно, пов’язаними з DeepSeek.

Recent Posts

Українських параармреслерів оштрафували за відмову слухати гімн Росії

Параармреслерів Дмитра Луцишина та його колегу Димитрія Брухна оштрафували на міжнародних змаганнях у Будапешті за…

15 хв. ago

Знищений логістичний центр «АТБ» у Дніпрі забезпечував продуктами близько 300 магазинів

Унаслідок ворожої атаки 3 червня у Дніпрі було знищено розподільчий центр корпорації «АТБ», який забезпечував…

34 хв. ago

Кабмін розширив перелік препаратів у програмі «Доступні ліки»: додано 51 препарат

Кабінет міністрів ухвалив рішення розширити державну програму «Доступні ліки». З липня 2026 року до оновленого…

48 хв. ago

Путін визнав, що запустив дві ракети «Орешник» 24 травня: по Київщині та по окупованій Донеччині

За словами Путіна, запуск мав нібито випробувальний характер і був потрібен для оцінки результатів ураження…

55 хв. ago

Демонтований пам’ятник Булгакову у Києві передали спадкоємиці скульптора

Пам’ятник російському письменнику Михайлу Булгакову, який нині демонтували на Андріївському узвозі в Києві, передали на…

1 годину ago

Адвокату Шевчуку на три місяці зупинили право на адвокатську діяльність

Кваліфікаційно-дисциплінарна комісія адвокатури Київської області ухвалила рішення про дисциплінарну відповідальність адвоката Олексія Шевчука та зупинила…

1 годину ago