Відкриті двері для хакерів: DeepSeek залишив у мережі конфіденційні дані

watch 8s
views 2

16:54, 30.01.2025

Дослідники з Wiz Research виявили у відкритому доступі базу даних ClickHouse, що містить понад мільйон записів конфіденційної інформації користувачів китайського AI-асистента DeepSeek. У відкритому доступі опинилися незашифровані чати, секретні ключі, логи, а також дані серверів і бекенду.

«Ми провели розвідку публічної інфраструктури DeepSeek і натрапили на базу даних, яка не вимагала жодної автентифікації. Це означало, що будь-хто міг отримати доступ до журналів, що містять реальні повідомлення чату, внутрішні секрети та системні дані», — повідомили спеціалісти Wiz Research.

Після виявлення вразливості команда Wiz негайно повідомила DeepSeek, і компанія оперативно обмежила доступ, видаливши базу даних із мережі.

Політика конфіденційності під питанням

З'ясувалося, що база ClickHouse була доступна на серверах oauth2callback.deepseek.com:9000 і dev.deepseek.com:9000. Інцидент ставить під сумнів заходи захисту даних, які заявляє DeepSeek. Відповідно до політики конфіденційності компанії, вся інформація користувачів зберігається на захищених серверах у Китаї. Проте експерти з'ясували, що особисті дані користувачів, включаючи IP-адреси, логи, дані про пристрої, куки, звіти про збої, а також ритми натискання клавіш, залишаються на серверах DeepSeek навіть після видалення акаунта.

Компанія Wiz Research, що спеціалізується на кібербезпеці з 2020 року, продовжує моніторинг хмарних сервісів на предмет вразливостей. Тим часом ситуація з DeepSeek знову піднімає питання про безпеку персональних даних користувачів AI-сервісів.

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-5.3%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
60 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 2048 Windows

11.6

При оплаті за рік

-5.9%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 2048 Windows

14.8

При оплаті за рік

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 16384 Linux

52

При оплаті за рік

-24.4%

CPU
CPU
2 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 1024 HK Linux

13

При оплаті за рік

-10%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 32768 Linux

96.8

При оплаті за рік

-29.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
2 TB
KVM-SSD 2048 Metered Linux

17

При оплаті за рік

-10%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 512 Linux

5.2

При оплаті за рік

-9.4%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 32768 Windows

99.5

При оплаті за рік

-15.4%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
100 Mbps
DDoS Protected SSD-wKVM 16384 Windows

130

При оплаті за рік

-15.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
60 Mbps
DDoS Protected SSD-wKVM 4096 Windows

73

При оплаті за рік

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.