Wiz Research виявлено витік конфіденційних даних у базі DeepSeek

Дослідники з компанії Wiz повідомили про виявлення відкритої бази даних ClickHouse, що належить китайському стартапу DeepSeek. База була доступна без автентифікації та містила понад мільйон записів логів, серед яких історія чатів, секретні ключі, деталі бекенду та інша конфіденційна інформація.

Відкритий доступ до бази дозволяв повний контроль над операціями, включаючи можливість ескалації привілеїв у середовищі DeepSeek. Після відповідального повідомлення від команди Wiz, компанія DeepSeek оперативно закрила доступ та усунула проблему.

Цей випадок підкреслює важливість забезпечення належної безпеки інфраструктури, особливо для компаній, що працюють із чутливими даними. Рекомендується регулярно перевіряти налаштування доступу до баз даних та впроваджувати сучасні практики кібербезпеки для запобігання подібним інцидентам у майбутньому.


Телеграм double.newsТелеграм double.news

Схожі Новини
Дослідники створили підводний екзоскелет для ефективнішого та безпечнішого дайвінгу

Дослідники створили підводний екзоскелет для ефективнішого та безпечнішого дайвінгу

Китайські науковці представили перший у світі портативний підводний екзоскелет, розроблений для підтримки руху колін дайверів. Технологія покликана зменшити м’язове навантаження, скоротити витрати повітря та підвищити загальну ефективність підводних операцій. Розробка може стати проривом для морських досліджень, інженерних робіт і професійної підготовки водолазів.
Детальніше
Масовий збій Cloudflare

Масштабний збій Cloudflare спричинив недоступність X, ChatGPT та десятків інших сервісів

У вівторок 18 листопада вранці стався масштабний збій у роботі Cloudflare — глобальної компанії, що забезпечує захист від DDoS-атак і доставку контенту для великих онлайн-платформ. Проблеми призвели до збоїв у роботі сотень сайтів, включно з X, ChatGPT, DownDetector та іншими популярними сервісами.
Детальніше
Microsoft

Microsoft відбила найбільшу в історії хмарну DDoS-атаку

Технологічний гігант Microsoft успішно відбила рекордну DDoS-атаку на свою хмарну платформу Azure. Зафіксована пікова потужність атаки склала 15,7 Тбіт/с, що робить її найбільшою хмарною DDoS-атакою, будь-коли зареєстрованою в історії.
Детальніше