Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Аналитики Wiz Research раскрыли масштабную утечку данных в базе ИИ-стартапа DeepSeek

Аналитики Wiz Research раскрыли масштабную утечку данных в базе ИИ-стартапа DeepSeek

Велегура Мария, 30.01.202530.01.2025

Аналитики Wiz Research обнаружили масштабную утечку данных из базы ClickHouse, принадлежащей китайскому ИИ-стартапу DeepSeek.

Об этом сообщается на сайте платформы Wiz Research.

Открытый доступ к системе вызвал разглашение более миллиона строк логов, среди которых оказались истории чатов, бэкэнд-данные и конфиденциальная информация, в том числе API-ключи. Причиной инцидента стало отсутствие аутентификации и возможность полного контроля над операциями.

ClickHouse — это высокопроизводительная колонковая база данных с открытым кодом, созданная Yandex для быстрого выполнения аналитических запросов. Она широко применяется для обработки больших объемов информации в режиме реального времени.

Специалисты Wiz Research проанализировали публичные домены DeepSeek и обнаружили около 30 поддоменов, которые с первого взгляда казались безопасными. Однако дальнейшее исследование показало наличие двух открытых портов (8123 и 9000) на серверах DeepSeek, которые предоставляли беспрепятственный доступ к базе ClickHouse без каких-либо мер аутентификации.

Через HTTP-интерфейс ClickHouse аналитики смогли воспользоваться путем /play и выполнять произвольные SQL-запросы непосредственно через браузер. Команда запустила команду SHOW TABLES и получила список доступных таблиц, среди которых обнаружили log_stream — журнал с более чем миллионом чувствительных записей.

Эта утечка создавала серьезный риск как для DeepSeek, так и для ее пользователей. Потенциальные злоумышленники могли не только просматривать журналы и чат-истории, но и, в зависимости от настроек ClickHouse, считывать текстовые пароли или получать доступ к локальным файлам сервера через запросы типа SELECT * FROM file(‘filename’).

Эксперты Wiz Research отмечают, что, хотя дискуссии о безопасности ИИ часто фокусируются на будущих угрозах, значительная часть рисков происходит из базовых недостатков кибербезопасности, таких как неконтролируемое раскрытие данных. Они призывают команды безопасности уделять больше внимания фундаментальным уязвимостям, которые представляют непосредственную опасность для компаний и пользователей.

Новини Штучний інтелект DeepSeekWiz ResearchИскусственный интеллектКибербезопасность

Навигация по записям

Previous post
Next post

Related Posts

Штучний інтелект Google презентує вдосконалені можливості Gemini у своїх нових Pixel Buds

Google презентує вдосконалені можливості Gemini у своїх нових Pixel Buds

26.08.2025

Так само, як і минулого року, захід Made By Google, що відбувся в середу, продемонстрував численні функції Gemini, зокрема інструменти для фотографування й редагування зображень для серії Pixel 10, а також покращення для Pixel Watch 4. Очікувалося, що Google представить функції Gemini для своїх останніх навушників – Pixel Buds 2a…

Read More
Штучний інтелект Robomart презентує нового робота-доставщика з фіксованою платою в 3 долари для конкуренції з DoorDash та Uber Eats

Robomart презентує нового робота-доставщика з фіксованою платою в 3 долари для конкуренції з DoorDash та Uber Eats

12.09.202515.09.2025

Компанія Robomart, що займається розробкою роботів для доставки, презентує свого нового робота з амбітною метою забезпечення вигідної доставки на вимогу. Запуск робота Robomart RM5 Компанія з Лос-Анджелеса оголосила про запуск свого патентованого робота Robomart RM5 в понеділок. Цей автономний транспортний засіб четвертого рівня здатен перевозити до 500 фунтів і включає…

Read More
Новини В США разработан первый в мире открытый геномный редактор

В США разработан первый в мире открытый геномный редактор

24.04.202428.06.2025

Американская фирма Profluent объявила о создании OpenCRISPR, первого в своем роде геномного редактора с открытым кодом.

Read More

Последние записи

  • GSC Game World показала новий трейлер DLC Cost of Hope
  • Український кіберспорт готовий до світової арени: Максим Кріппа про підсумки року UESF
  • Від турнірів до мільйонних зборів: Maincast відзначає вісім років роботи
  • Клатч Трійки — благодійний турнір за Третій армійський корпус
  • Кампанія на базі S.T.A.L.K.E.R. 2 стала рекордсменом Ukrainian Creative Stories 2026

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes