Wiz Research виявлено витік конфіденційних даних у базі DeepSeek

Дослідники з компанії Wiz повідомили про виявлення відкритої бази даних ClickHouse, що належить китайському стартапу DeepSeek. База була доступна без автентифікації та містила понад мільйон записів логів, серед яких історія чатів, секретні ключі, деталі бекенду та інша конфіденційна інформація.

Відкритий доступ до бази дозволяв повний контроль над операціями, включаючи можливість ескалації привілеїв у середовищі DeepSeek. Після відповідального повідомлення від команди Wiz, компанія DeepSeek оперативно закрила доступ та усунула проблему.

Цей випадок підкреслює важливість забезпечення належної безпеки інфраструктури, особливо для компаній, що працюють із чутливими даними. Рекомендується регулярно перевіряти налаштування доступу до баз даних та впроваджувати сучасні практики кібербезпеки для запобігання подібним інцидентам у майбутньому.


Телеграм double.newsТелеграм double.news

Схожі Новини
OpenAI

OpenAI може залишитися без грошей до 2027 року

Штучний інтелект стрімко змінює глобальну економіку, але фінансова сторона цього прориву викликає дедалі більше запитань. Попри технологічне лідерство, OpenAI може зіткнутися з серйозними проблемами ліквідності вже у найближчі півтора року. Такий сценарій описують фінансові аналітики після аналізу витрат компанії та загального стану AI-ринку.
Детальніше
Sony

Sony натякнула на запуск нових бездротових навушників

Sony готується до презентації нового аудіопродукту, яка відбудеться 21 січня. Компанія вже опублікувала тизер майбутнього заходу, натякаючи на запуск навушників із нетиповим формфактором. Подія стартує о 16:00 за UTC (18:00 за Києвом) і транслюватиметься наживо на YouTube.
Детальніше
Steam

Valve оновила правила маркування ШІ в Steam

Valve внесла зміни до правил розкриття інформації про використання генеративного штучного інтелекту в Steam. Оновлення покликане чіткіше розмежувати, коли розробники зобов’язані звітувати про ШІ, а коли - ні. Нові вимоги вже відображені у формі для розробників і стосуються як контенту в іграх, так і маркетингових матеріалів.
Детальніше