Wiz Research виявлено витік конфіденційних даних у базі DeepSeek

Дослідники з компанії Wiz повідомили про виявлення відкритої бази даних ClickHouse, що належить китайському стартапу DeepSeek. База була доступна без автентифікації та містила понад мільйон записів логів, серед яких історія чатів, секретні ключі, деталі бекенду та інша конфіденційна інформація.

Відкритий доступ до бази дозволяв повний контроль над операціями, включаючи можливість ескалації привілеїв у середовищі DeepSeek. Після відповідального повідомлення від команди Wiz, компанія DeepSeek оперативно закрила доступ та усунула проблему.

Цей випадок підкреслює важливість забезпечення належної безпеки інфраструктури, особливо для компаній, що працюють із чутливими даними. Рекомендується регулярно перевіряти налаштування доступу до баз даних та впроваджувати сучасні практики кібербезпеки для запобігання подібним інцидентам у майбутньому.


Телеграм double.newsТелеграм double.news

Схожі Новини
iPhone, iPad

Apple випустила оновлення iOS для старих iPhone та iPad

Apple випустила нові оновлення операційної системи для старіших моделей пристроїв, які не підтримують актуальні версії програмного забезпечення. Йдеться про релізи iOS 16.7.15, iPadOS 16.7.15, iOS 15.8.7 та iPadOS 15.8.7.
Детальніше
Google Play

Google Play дозволить безкоштовно тестувати платні ігри перед покупкою

Google запускає нову функцію Game Trials у магазині Google Play, яка дозволить користувачам безкоштовно спробувати платні мобільні ігри перед їх придбанням. Нововведення має спростити вибір ігор та дати гравцям можливість оцінити геймплей перед покупкою.
Детальніше
Telegram

У світі зафіксували масштабні збої в роботі Telegram

Користувачі месенджера Telegram повідомляли про перебої у його роботі в різних країнах світу. Проблеми почали фіксуватися вранці 12 березня і торкнулися користувачів у Європі, США та інших регіонах.
Детальніше