Wiz Research виявлено витік конфіденційних даних у базі DeepSeek

Дослідники з компанії Wiz повідомили про виявлення відкритої бази даних ClickHouse, що належить китайському стартапу DeepSeek. База була доступна без автентифікації та містила понад мільйон записів логів, серед яких історія чатів, секретні ключі, деталі бекенду та інша конфіденційна інформація.

Відкритий доступ до бази дозволяв повний контроль над операціями, включаючи можливість ескалації привілеїв у середовищі DeepSeek. Після відповідального повідомлення від команди Wiz, компанія DeepSeek оперативно закрила доступ та усунула проблему.

Цей випадок підкреслює важливість забезпечення належної безпеки інфраструктури, особливо для компаній, що працюють із чутливими даними. Рекомендується регулярно перевіряти налаштування доступу до баз даних та впроваджувати сучасні практики кібербезпеки для запобігання подібним інцидентам у майбутньому.

Схожі Новини
Catwatchful

Уразливість Catwatchful: дані тисяч користувачів «сталкерверу» опинилися у відкритому доступі

Нова серйозна уразливість в Android-«сталкервері» під назвою Catwatchful викрила дані понад 62 000 користувачів і 26 000 жертв. Пошкодження стало наслідком поганої безпеки серверної інфраструктури, що демонструє ризики подібних програм, дозволених лише завдяки прямому доступу до телефону.
Детальніше
Apple Фото

iOS 26 приносить нове життя в Apple Фото

У iOS 26 Apple представила масштабне оновлення додатку Фото, що робить його більш зручним, красивим і функціональним. Нові можливості включають унікальний дизайн, покращену навігацію та інноваційну обробку зображень.
Детальніше
Gemini

Google представила новий логотип Gemini — тепер з фірмовою веселковою палітрою

Google продовжує ребрендинг своїх продуктів: тепер черга дійшла до Gemini. Новий дизайн логотипу — кольорова зірка у стилі веселки — вже з’явився на офіційній сторінці проєкту в X. Це може свідчити про масштабну візуальну еволюцію фірмового стилю компанії у 2025 році.
Детальніше