Открытые двери для хакеров: DeepSeek оставил в сети конфиденциальные данные

watch 7s
views 2

16:52, 30.01.2025

Исследователи из Wiz Research обнаружили в сети открытую базу данных ClickHouse, содержащую более миллиона строк конфиденциальной информации пользователей китайского AI-ассистента DeepSeek. В открытом доступе оказались незашифрованные чаты, секретные ключи, логи, а также данные серверов и бэкенда.

«Мы провели разведку публичной инфраструктуры DeepSeek и наткнулись на базу данных, которая не требовала никакой аутентификации. Это позволяло любому пользователю получить доступ к журналам, содержащим реальные чаты, внутренние секреты и системные данные», — сообщили специалисты Wiz Research.

После выявления уязвимости команда Wiz сразу связалась с DeepSeek, и компания оперативно ограничила доступ, удалив базу данных из сети.

Политика конфиденциальности под вопросом

Выяснилось, что база ClickHouse была доступна на серверах oauth2callback.deepseek.com:9000 и dev.deepseek.com:9000. Инцидент ставит под сомнение меры защиты данных, заявленные DeepSeek. Согласно политике конфиденциальности компании, вся информация пользователей хранится на защищенных серверах в Китае. Однако, как выяснили эксперты, личные данные пользователей, включая IP-адреса, логи, данные об устройствах, куки, отчёты о сбоях, а также ритмы нажатия клавиш, остаются на серверах даже после удаления аккаунта.

Компания Wiz Research, специализирующаяся на кибербезопасности с 2020 года, продолжает мониторинг облачных сервисов на предмет уязвимостей. Между тем, ситуация с DeepSeek вновь поднимает вопрос о безопасности персональных данных пользователей AI-сервисов.

Поделиться

Была ли эта статья полезной для вас?

Популярные предложения VPS

-8.1%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 8192 Windows

$ 36.98

$

При оплате за год

-10%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 32768 Linux

$ 112.22

$

При оплате за год

CPU
CPU
4 Epyc Cores
RAM
RAM
4 GB
Space
Space
50 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 4096
OS
CentOS
Software
Software
Keitaro
$

При оплате за месяц

-21.4%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
500 GB
wKVM-SSD 8192 HK Windows

$ 77.67

$

При оплате за год

-20.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
wKVM-SSD 16384 Metered Windows

$ 115.93

$

При оплате за год

-12.7%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
1 TB
wKVM-SSD 1024 Metered Windows

$ 19.71

$

При оплате за год

-9.4%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 32768 Windows

$ 119.18

$

При оплате за год

-10%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
12 TB
KVM-SSD 32768 Metered Linux

$ 173.9

$

При оплате за год

-8.9%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 16384 Windows

$ 64.92

$

При оплате за год

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
60 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 2048 Linux

$ 7.29

$

При оплате за год

Другие статьи на эту тему

cookie

Принять файлы cookie и политику конфиденциальности?

Мы используем файлы cookie, чтобы обеспечить вам наилучший опыт работы на нашем сайте. Если вы продолжите работу без изменения настроек, мы будем считать, что вы согласны получать все файлы cookie на сайте HostZealot.