Wiz Research виявлено витік конфіденційних даних у базі DeepSeek

Дослідники з компанії Wiz повідомили про виявлення відкритої бази даних ClickHouse, що належить китайському стартапу DeepSeek. База була доступна без автентифікації та містила понад мільйон записів логів, серед яких історія чатів, секретні ключі, деталі бекенду та інша конфіденційна інформація.

Відкритий доступ до бази дозволяв повний контроль над операціями, включаючи можливість ескалації привілеїв у середовищі DeepSeek. Після відповідального повідомлення від команди Wiz, компанія DeepSeek оперативно закрила доступ та усунула проблему.

Цей випадок підкреслює важливість забезпечення належної безпеки інфраструктури, особливо для компаній, що працюють із чутливими даними. Рекомендується регулярно перевіряти налаштування доступу до баз даних та впроваджувати сучасні практики кібербезпеки для запобігання подібним інцидентам у майбутньому.

Схожі Новини
ChatGPT 4 Turbo

Нові AI-моделі від OpenAI краще міркують, але частіше «галюцинують»

OpenAI представила нові моделі GPT-4 Turbo з покращеними здібностями до міркування. Вони використовуються в сервісі ChatGPT та мають кращу продуктивність у вирішенні логічних завдань і аналізі складної інформації. Проте з новими можливостями зʼявились і нові виклики.
Детальніше
YouTube Music

YouTube Music отримає функцію вирівнювання гучності: що це і як вона працює

YouTube Music почав тестувати нову функцію під назвою Consistent Volume. Вона автоматично вирівнює рівень гучності між треками, що особливо корисно при прослуховуванні плейлистів, альбомів або міксів, де рівень звуку може значно коливатися.
Детальніше