Відкриті двері для хакерів: DeepSeek залишив у мережі конфіденційні дані

watch 8s
views 2

16:54, 30.01.2025

Дослідники з Wiz Research виявили у відкритому доступі базу даних ClickHouse, що містить понад мільйон записів конфіденційної інформації користувачів китайського AI-асистента DeepSeek. У відкритому доступі опинилися незашифровані чати, секретні ключі, логи, а також дані серверів і бекенду.

«Ми провели розвідку публічної інфраструктури DeepSeek і натрапили на базу даних, яка не вимагала жодної автентифікації. Це означало, що будь-хто міг отримати доступ до журналів, що містять реальні повідомлення чату, внутрішні секрети та системні дані», — повідомили спеціалісти Wiz Research.

Після виявлення вразливості команда Wiz негайно повідомила DeepSeek, і компанія оперативно обмежила доступ, видаливши базу даних із мережі.

Політика конфіденційності під питанням

З'ясувалося, що база ClickHouse була доступна на серверах oauth2callback.deepseek.com:9000 і dev.deepseek.com:9000. Інцидент ставить під сумнів заходи захисту даних, які заявляє DeepSeek. Відповідно до політики конфіденційності компанії, вся інформація користувачів зберігається на захищених серверах у Китаї. Проте експерти з'ясували, що особисті дані користувачів, включаючи IP-адреси, логи, дані про пристрої, куки, звіти про збої, а також ритми натискання клавіш, залишаються на серверах DeepSeek навіть після видалення акаунта.

Компанія Wiz Research, що спеціалізується на кібербезпеці з 2020 року, продовжує моніторинг хмарних сервісів на предмет вразливостей. Тим часом ситуація з DeepSeek знову піднімає питання про безпеку персональних даних користувачів AI-сервісів.

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-5%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 1024 Windows

12.1

При оплаті за рік

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 16384 Linux

231

При оплаті за рік

-9.5%

CPU
CPU
4 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 8192 Windows

121.5

При оплаті за рік

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
MT5 KVM 8192 Linux

29.99

При оплаті за рік

-10%

CPU
CPU
4 Epyc Cores
RAM
RAM
4 GB
Space
Space
50 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 4096
OS
CentOS
Software
Software
Keitaro

18.1

При оплаті за рік

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 4096 Linux

15

При оплаті за рік

-20.2%

CPU
CPU
1 Xeon Core
RAM
RAM
1 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 1024 HK Windows

19

При оплаті за рік

-8.1%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 8192 Windows

31.25

При оплаті за рік

-10%

CPU
CPU
3 Epyc Cores
RAM
RAM
2 GB
Space
Space
20 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 2048 Linux

8.8

При оплаті за рік

-8.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 16384 Windows

45.71

При оплаті за рік

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.