Wiz Research виявлено витік конфіденційних даних у базі DeepSeek

Дослідники з компанії Wiz повідомили про виявлення відкритої бази даних ClickHouse, що належить китайському стартапу DeepSeek. База була доступна без автентифікації та містила понад мільйон записів логів, серед яких історія чатів, секретні ключі, деталі бекенду та інша конфіденційна інформація.

Відкритий доступ до бази дозволяв повний контроль над операціями, включаючи можливість ескалації привілеїв у середовищі DeepSeek. Після відповідального повідомлення від команди Wiz, компанія DeepSeek оперативно закрила доступ та усунула проблему.

Цей випадок підкреслює важливість забезпечення належної безпеки інфраструктури, особливо для компаній, що працюють із чутливими даними. Рекомендується регулярно перевіряти налаштування доступу до баз даних та впроваджувати сучасні практики кібербезпеки для запобігання подібним інцидентам у майбутньому.


Телеграм double.newsТелеграм double.news

Схожі Новини
Google

Власники Google, компанія Alphabet досягла капіталізації $3 трлн

Alphabet Inc., материнська компанія Google, уперше перевищила позначку у $3 трлн ринкової вартості. Це сталося на тлі позитивної реакції інвесторів після того, як суд відмовився від радикальних заходів у справі антимонопольного процесу проти компанії.
Детальніше
Copilot

Microsoft автоматично встановлюватиме додаток Copilot на Windows

Microsoft, з початку жовтня розпочне автоматичне встановлення додатку Copilot на всі комп’ютери з Windows, де інстальовані програми пакета Microsoft 365. Очікується, що процес буде завершено до середини листопада
Детальніше
Xbox

Xbox-додаток для ПК тепер підтримує ігри зі Steam та інших магазинів

Microsoft оголосила про масштабне оновлення Xbox App для ПК і портативних пристроїв, яке об’єднує ігри зі Steam, Battle.net та інших магазинів у єдину бібліотеку. Крім того, користувачі отримають швидкий доступ до сторонніх застосунків і зможуть синхронізувати ігрову історію між консолями, ПК та гібридними пристроями.
Детальніше