Categories: Без рубрики

Китайська нейромережа DeepSeek допустила витік даних користувачів

Співробітники американської компанії з кібербезпеки Wiz знайшли у відкритому доступі базу даних ClickHouse, що належить китайському АІ-стартапу DeepSeek.

Про це повідомляють на сайті компанії.

Як повідомляють дослідники Wiz, уразливість давала змогу зловмисникам не тільки переглядати конфіденційні системні журнали і незашифровані листування, а й потенційно витягувати паролі у відкритому вигляді, завантажувати локальні файли і отримувати доступ до пропрієтарної інформації сервера.

Ба більше, за словами фахівців, через відсутність механізмів захисту можна було повністю керувати базою даних DeepSeek і підвищувати привілеї в системі без аутентифікації.

Після виявлення проблеми дослідники «негайно» повідомили про неї DeepSeek, розіславши попередження на всі доступні контакти компанії. Відповіді від представників платформи вони не отримали, але вже за півгодини після їхнього звернення вразливість було усунуто, а базу даних закрито.

Поки невідомо, чи встигли сторонні особи або зловмисники скористатися відкритим доступом до даних.

Американські компанії Microsoft і OpenAI розслідують, чи були дані, отримані за допомогою технології американської компанії, викрадені групою, пов’язаною з китайським стартапом у сфері ШІ DeepSeek. Восени 2024 року служба безпеки Microsoft (технологічний партнер та найбільший інвестор OpenAI) виявила масштабне вилучення даних через програмний інтерфейс API OpenAI особами, імовірно, пов’язаними з DeepSeek.

Recent Posts

Адміністрація Трампа звільнила координатора розслідування воєнних злочинів РФ

Адміністрація Трампа докладає спільних зусиль, щоб скасувати ініціативи, спрямовані на притягнення Росії та її лідера…

2 хв. ago

Трамп заявив, що «чудово ладнає» з Китаєм та пообіцяв знизити мита

Президент США Дональд Трамп допустив зниження мит на товари з Китаю та наголосив, що Пекіну…

5 хв. ago

Росіяни знищили енергооб’єкт, який забезпечував Херсон електроенергією – Прокудін

Росіяни знищили енергетичний об’єкт, який забезпечував електроенергією Херсон. Ворог дві доби обстрілює енергетичну інфраструктуру міста.

9 хв. ago

США відмовляться від посередництва між РФ та Україною, якщо не отримають позитивної відповіді — Венс

Віцепрезидент США Джей Ді Венс заявив, що адміністрація президента Дональда Трампа може відмовитися від посередництва…

12 хв. ago

Reuters: ЄС розглядає варіанти заборони нових контрактів на російський газ

Європейська комісія оцінює, чи може вона законодавчо заборонити фірмам Європейського Союзу підписувати нові контракти на…

15 хв. ago

Розвідка Нідерландів заявила про збільшення гібридних атак з боку РФ

Нідерланди все частіше стикаються з гібридними атаками, які намагаються дезорганізувати і послабити суспільство

24 хв. ago