Wiz Research виявлено витік конфіденційних даних у базі DeepSeek

Дослідники з компанії Wiz повідомили про виявлення відкритої бази даних ClickHouse, що належить китайському стартапу DeepSeek. База була доступна без автентифікації та містила понад мільйон записів логів, серед яких історія чатів, секретні ключі, деталі бекенду та інша конфіденційна інформація.

Відкритий доступ до бази дозволяв повний контроль над операціями, включаючи можливість ескалації привілеїв у середовищі DeepSeek. Після відповідального повідомлення від команди Wiz, компанія DeepSeek оперативно закрила доступ та усунула проблему.

Цей випадок підкреслює важливість забезпечення належної безпеки інфраструктури, особливо для компаній, що працюють із чутливими даними. Рекомендується регулярно перевіряти налаштування доступу до баз даних та впроваджувати сучасні практики кібербезпеки для запобігання подібним інцидентам у майбутньому.


Телеграм double.newsТелеграм double.news

Схожі Новини
ASUS

ASUS може вийти на ринок DRAM до 2026 року через дефіцит пам’яті

ASUS розглядає можливість виходу на ринок виробництва оперативної пам’яті DRAM. За неофіційною інформацією, вже у другому кварталі 2026 року виробник може запустити власні лінії з випуску чипів, щоб зменшити залежність від глобального дефіциту пам’яті та стабілізувати постачання для своїх продуктів.
Детальніше
Користувач Amazon отримав SSD на $6000 через помилку доставки

Користувач Amazon отримав SSD на $6000 через помилку доставки

Іноді онлайн-покупки приносять значно більше, ніж очікуєш. Один із користувачів Reddit поділився історією, як замовлення двох SSD на Amazon несподівано перетворилося на багатотисячний подарунок.
Детальніше
Дата центр

У США розглядають використання військових ядерних реакторів для живлення AI-датацентрів

Штучний інтелект стрімко збільшує споживання електроенергії, змушуючи технологічну галузь шукати нетипові джерела живлення. Один із таких варіантів запропонувала американська компанія, яка пропонує використати списані ядерні реактори Військово-морських сил США для живлення AI-датацентрів. Ініціативу вже передано на розгляд Міністерству енергетики США.
Детальніше