Multi от Минфин
(8,9K+)
Установить
українська
ВХОД
Вернуться
30 января 2025, 13:44 Читати українською

В сеть попали личные данные пользователей китайского ИИ-стартапа DeepSeek

Эксперты из компании Wiz Research, специализирующейся на облачной безопасности, обнаружили утечку базы данных DeepSeek, содержащую историю чатов, частные ключи, детали бэкенда и другую конфиденциальную информацию. Об этом сообщают в блоге компании.

Читайте телеграмм-канал «Минфина»: главные финансовые новости

Китайский технологический стартап DeepSeek недавно привлек внимание, когда презентовал новую модель ИИ, которая, по словам компании, не уступает аналогам от американских компаний, таких как OpenAI, разработчик ChatGPT, и более экономически эффективно в использовании дорогих чипов Nvidia для обучения системы на огромных объемах. данных.

Эксперты Wiz Research провели анализ безопасности DeepSeek по поводу возможных уязвимостей. Уже через несколько минут аналитики нашли открытую базу данных ClickHouse, связанную с DeepSeek. Она не требовала аутентификации, что давало доступ к конфиденциальной информации.

Уязвимость позволяет полностью контролировать базу данных и повышать привилегии в среде DeepSeek без механизма защиты.

Читайте также: Китайский ИИ-стартап DeepSeek стал жертвой масштабных кибератак

Пробелы в защите удалось обнаружить путем поиска и анализа поддоменов. Первоначально Wiz Research обнаружили около 30 выходящих в интернет. Большинство из них не представляли повышенного риска.

Расширив поиск за пределы стандартных HTTP-портов (80/443), удалось обнаружить два необычных открытых шлюза (8123 и 9000). Они вели в открытую базу данных ClickHouse.

ClickHouse — это колонковая система управления базами данных. Она была разработана компанией Яндекс в 2016 году и сейчас является проектом с открытым исходным кодом.

Отмечается, что команда Wiz Research сообщила о проблеме DeepSeek, после чего стартап оперативно устранил ее.

Читайте также: Китайский аналог ChatGPT переворачивает рынки США и Европы

Напомним

«Минфин» писал, что китайская технологическая компания Alibaba представила новую версию своей модели искусственного интеллекта (ИИ) под названием Qwen 2.5-Max. По утверждениям компании, эта модель превосходит популярную DeepSeek-V3, недавно привлекшую внимание своими достижениями.

Автор:
Роман Мирончук
Редактор ленты новостей Роман Мирончук
Пишет на темы: Экономика, финансы, банки, криптовалюты, инвестиции, технологии

Комментарии - 5

+
0
Кино Индустрия
Кино Индустрия
30 января 2025, 14:02
#
Как неожиданооооо😂
+
+36
37198534
37198534
30 января 2025, 14:54
#
Звичайна помилка, абсолютно буденна. Було б дивно якби стартап з першого разу все зробив ідеально. Це просто суперечить самій ідеї стартапів де головне це швидкість реалізації своєї унікальної ідеї. Не потрібно тут шукати зради, все ок. За кілька ітерацій поправлять недоробки які зможуть знайти.
+
0
Qwerty1999
Qwerty1999
30 января 2025, 15:28
#
Действительно, пустячная проблема, ведь для настройки
софта от Яндекса желательно знать русский…
+
+15
37198534
37198534
30 января 2025, 15:38
#
Та кому він потрібен, той руський? Знайди тут руські букви https://github.com/ClickHouse/ClickHouse/tree/master/docs
+
0
Qwerty1999
Qwerty1999
30 января 2025, 15:51
#
«Знайди тут руські букви»

Знайшов…

https://github.com/ClickHouse/ClickHouse/tree/master/docs/ru
Чтобы оставить комментарий, нужно войти или зарегистрироваться