Wiz Research виявлено витік конфіденційних даних у базі DeepSeek

Дослідники з компанії Wiz повідомили про виявлення відкритої бази даних ClickHouse, що належить китайському стартапу DeepSeek. База була доступна без автентифікації та містила понад мільйон записів логів, серед яких історія чатів, секретні ключі, деталі бекенду та інша конфіденційна інформація.

Відкритий доступ до бази дозволяв повний контроль над операціями, включаючи можливість ескалації привілеїв у середовищі DeepSeek. Після відповідального повідомлення від команди Wiz, компанія DeepSeek оперативно закрила доступ та усунула проблему.

Цей випадок підкреслює важливість забезпечення належної безпеки інфраструктури, особливо для компаній, що працюють із чутливими даними. Рекомендується регулярно перевіряти налаштування доступу до баз даних та впроваджувати сучасні практики кібербезпеки для запобігання подібним інцидентам у майбутньому.


Телеграм double.newsТелеграм double.news

Схожі Новини
Steam

Valve оновила правила маркування ШІ в Steam

Valve внесла зміни до правил розкриття інформації про використання генеративного штучного інтелекту в Steam. Оновлення покликане чіткіше розмежувати, коли розробники зобов’язані звітувати про ШІ, а коли - ні. Нові вимоги вже відображені у формі для розробників і стосуються як контенту в іграх, так і маркетингових матеріалів.
Детальніше
Ілон Маск

Ілон Маск вимагає понад $100 млрд компенсації від OpenAI та Microsoft

Ілон Маск подав судовий позов проти OpenAI та Microsoft, у якому вимагає виплатити йому компенсацію в розмірі від $79 до $134 млрд. Бізнесмен стверджує, що компанія OpenAI ввела його в оману, відмовившись від початкової некомерційної місії та фактично перетворившись на комерційний проєкт у партнерстві з Microsoft.
Детальніше
Оновлення Windows

Після останнього оновлення Windows 11 частина комп’ютерів не вимикаються

Після січневого оновлення Windows 11 деякі користувачі зіткнулися з проблемою, через яку комп’ютери не вимикаються належним чином. Замість завершення роботи система автоматично перезавантажується. Microsoft уже підтвердила наявність помилки та працює над її виправленням.
Детальніше