Эксперты из компании Wiz Research, специализирующейся на облачной безопасности, обнаружили утечку базы данных DeepSeek, содержащую историю чатов, частные ключи, детали бэкенда и другую конфиденциальную информацию. Об этом сообщают в блоге компании.
В сеть попали личные данные пользователей китайского ИИ-стартапа DeepSeek

► Читайте телеграмм-канал «Минфина»: главные финансовые новости
Китайский технологический стартап DeepSeek недавно привлек внимание, когда презентовал новую модель ИИ, которая, по словам компании, не уступает аналогам от американских компаний, таких как OpenAI, разработчик ChatGPT, и более экономически эффективно в использовании дорогих чипов Nvidia для обучения системы на огромных объемах. данных.
Эксперты Wiz Research провели анализ безопасности DeepSeek по поводу возможных уязвимостей. Уже через несколько минут аналитики нашли открытую базу данных ClickHouse, связанную с DeepSeek. Она не требовала аутентификации, что давало доступ к конфиденциальной информации.
Уязвимость позволяет полностью контролировать базу данных и повышать привилегии в среде DeepSeek без механизма защиты.
Читайте также: Китайский ИИ-стартап DeepSeek стал жертвой масштабных кибератак
Пробелы в защите удалось обнаружить путем поиска и анализа поддоменов. Первоначально Wiz Research обнаружили около 30 выходящих в интернет. Большинство из них не представляли повышенного риска.
Расширив поиск за пределы стандартных HTTP-портов (80/443), удалось обнаружить два необычных открытых шлюза (8123 и 9000). Они вели в открытую базу данных ClickHouse.
ClickHouse — это колонковая система управления базами данных. Она была разработана компанией Яндекс в 2016 году и сейчас является проектом с открытым исходным кодом.
Отмечается, что команда Wiz Research сообщила о проблеме DeepSeek, после чего стартап оперативно устранил ее.
Читайте также: Китайский аналог ChatGPT переворачивает рынки США и Европы
Напомним
«Минфин» писал, что китайская технологическая компания Alibaba представила новую версию своей модели искусственного интеллекта (ИИ) под названием Qwen 2.5-Max. По утверждениям компании, эта модель превосходит популярную DeepSeek-V3, недавно привлекшую внимание своими достижениями.
Комментарии - 5
софта от Яндекса желательно знать русский…
Знайшов…
https://github.com/ClickHouse/ClickHouse/tree/master/docs/ru