Мінфін - Курси валют України

Встановити
ВХІД
Повернутися
30 січня 2025, 13:44

У мережу потрапили особисті дані користувачів китайського ШІ-стартапу DeepSeek

Експерти з компанії Wiz Research, що спеціалізується на хмарній безпеці, виявили витік бази даних DeepSeek, що містить історію чатів, приватні ключі, деталі бекенда та іншу конфіденційну інформацію. Про це повідомляють у блозі компанії.

Читайте телеграмм-канал«Мінфіну»: головні фінансові новини

Китайський технологічний стартап DeepSeek нещодавно привернув увагу, коли презентував нову модель ШІ, яка, за словами компанії, не поступається аналогам від американських компаній, таких як OpenAI, розробник ChatGPT, і є більш економічно ефективною у використанні дорогих чипів Nvidia для навчання системи на величезних обсягах даних.

Експерти Wiz Research провели аналіз безпеки DeepSeek на предмет можливих вразливостей. Уже через кілька хвилин аналітики виявили відкриту базу даних ClickHouse, пов’язану з DeepSeek. Вона не вимагала аутентифікації, що надавало доступ до конфіденційної інформації.

Уразливість давала змогу повністю контролювати базу даних і підвищувати привілеї в середовищі DeepSeek без механізму захисту.

Читайте також: Китайський ШІ-стартап DeepSeek став жертвою масштабних кібератак

Прогалини в захисті вдалося виявити шляхом пошуку та аналізу піддоменів. Спочатку Wiz Research виявили близько 30, що виходять в інтернет. Більшість із них не становили підвищеного ризику.

Розширивши пошук за межі стандартних HTTP-портів (80/443), вдалося виявити два незвичайних відкритих шлюзи (8123 і 9000). Вони вели до відкритої бази даних ClickHouse.

ClickHouse — це колонкова система управління базами даних. Вона була розроблена компанією Яндекс у 2016 році й тепер є проєктом з відкритим вихідним кодом.

Зазначається, що команда Wiz Research повідомила про проблему DeepSeek після чого стартап оперативно усунув її.

Читайте також: Китайський аналог ChatGPT перевертає ринки США та Європи

Нагадаємо

«Мінфін» писав, що китайська технологічна компанія Alibaba представила нову версію своєї моделі штучного інтелекту (ШІ) під назвою Qwen 2.5-Max. За твердженнями компанії, ця модель перевершує популярну DeepSeek-V3, яка нещодавно привернула увагу своїми досягненнями.

Автор:
Роман Мирончук
Редактор стрічки новин Роман Мирончук
Пише на теми: Економіка, фінанси, банки, криптовалюти, інвестиції, технології

Коментарі - 5

+
0
Кино Индустрия
Кино Индустрия
30 січня 2025, 14:02
#
Как неожиданооооо😂
+
+36
37198534
37198534
30 січня 2025, 14:54
#
Звичайна помилка, абсолютно буденна. Було б дивно якби стартап з першого разу все зробив ідеально. Це просто суперечить самій ідеї стартапів де головне це швидкість реалізації своєї унікальної ідеї. Не потрібно тут шукати зради, все ок. За кілька ітерацій поправлять недоробки які зможуть знайти.
+
0
Qwerty1999
Qwerty1999
30 січня 2025, 15:28
#
Действительно, пустячная проблема, ведь для настройки
софта от Яндекса желательно знать русский…
+
+15
37198534
37198534
30 січня 2025, 15:38
#
Та кому він потрібен, той руський? Знайди тут руські букви https://github.com/ClickHouse/ClickHouse/tree/master/docs
+
0
Qwerty1999
Qwerty1999
30 січня 2025, 15:51
#
«Знайди тут руські букви»

Знайшов…

https://github.com/ClickHouse/ClickHouse/tree/master/docs/ru
Щоб залишити коментар, потрібно увійти або зареєструватися