Исследователи из Wiz Research обнаружили в сети открытую базу данных с миллионом строк конфиденциальной информации китайского помощника искусственного интеллекта DeepSeek. Внутри БД — незашифрованные чаты пользователей, секретные ключи, логи, бэкенд и серверные данные. Всё это хранилось без необходимой защиты.
«После простой разведки общедоступной инфраструктуры DeepSeek мы обнаружили общедоступную базу данных ClickHouse, которая была полностью открыта и не требовала никакой аутентификации. Это означало, что любой мог получить доступ к журналам, содержащим реальные сообщения чата, внутренние секреты, служебные данные и потенциально извлечь данные вместе с повышением привилегий на сервере. Как только мы обнаружили уязвимость, мы сразу сообщили об этом команде DeepSeek. Сотрудники компании немедленно ограничили доступ к БД и удалили базу данных из Интернета», — пояснили в Wiz Research.
В сообщении Wiz говорится, что база ClickHouse была размещена на oauth2callback.deepseek.com:9000 и dev.deepseek.com:9000. Она была полностью открытой и раскрывала конфиденциальные данные. Компания Wiz работает на рынке ИБ с 2020 года. Она специализируется на выявлении рисков для безопасности различных облачных сервисов.
DeepSeek базируется в Ханчжоу и ясно даёт понять в своей политике конфиденциальности, что личная и системная информация, которую сервис компании собирает у пользователей, хранится «на защищённых серверах, расположенных в Китае». Согласно DeepSeek Privacy Policy и Terms of Use, ИИ‑сервис собирает, хранит и обрабатывает на своих серверах данные пользователей, включая IP‑адреса, user‑agent, шаблоны нажатий клавиш, информацию об устройствах, куки, отчёты о сбоях и журналы производительности, операционную систему, шаблоны или ритмы нажатия клавиш и язык системы. Удаление учётной записи пользователя не стирает как минимум часть этих данных.
«После простой разведки общедоступной инфраструктуры DeepSeek мы обнаружили общедоступную базу данных ClickHouse, которая была полностью открыта и не требовала никакой аутентификации. Это означало, что любой мог получить доступ к журналам, содержащим реальные сообщения чата, внутренние секреты, служебные данные и потенциально извлечь данные вместе с повышением привилегий на сервере. Как только мы обнаружили уязвимость, мы сразу сообщили об этом команде DeepSeek. Сотрудники компании немедленно ограничили доступ к БД и удалили базу данных из Интернета», — пояснили в Wiz Research.
В сообщении Wiz говорится, что база ClickHouse была размещена на oauth2callback.deepseek.com:9000 и dev.deepseek.com:9000. Она была полностью открытой и раскрывала конфиденциальные данные. Компания Wiz работает на рынке ИБ с 2020 года. Она специализируется на выявлении рисков для безопасности различных облачных сервисов.
DeepSeek базируется в Ханчжоу и ясно даёт понять в своей политике конфиденциальности, что личная и системная информация, которую сервис компании собирает у пользователей, хранится «на защищённых серверах, расположенных в Китае». Согласно DeepSeek Privacy Policy и Terms of Use, ИИ‑сервис собирает, хранит и обрабатывает на своих серверах данные пользователей, включая IP‑адреса, user‑agent, шаблоны нажатий клавиш, информацию об устройствах, куки, отчёты о сбоях и журналы производительности, операционную систему, шаблоны или ритмы нажатия клавиш и язык системы. Удаление учётной записи пользователя не стирает как минимум часть этих данных.
tgoop.com/habr_com/63738
Create:
Last Update:
Last Update:
Исследователи из Wiz Research обнаружили в сети открытую базу данных с миллионом строк конфиденциальной информации китайского помощника искусственного интеллекта DeepSeek. Внутри БД — незашифрованные чаты пользователей, секретные ключи, логи, бэкенд и серверные данные. Всё это хранилось без необходимой защиты.
«После простой разведки общедоступной инфраструктуры DeepSeek мы обнаружили общедоступную базу данных ClickHouse, которая была полностью открыта и не требовала никакой аутентификации. Это означало, что любой мог получить доступ к журналам, содержащим реальные сообщения чата, внутренние секреты, служебные данные и потенциально извлечь данные вместе с повышением привилегий на сервере. Как только мы обнаружили уязвимость, мы сразу сообщили об этом команде DeepSeek. Сотрудники компании немедленно ограничили доступ к БД и удалили базу данных из Интернета», — пояснили в Wiz Research.
В сообщении Wiz говорится, что база ClickHouse была размещена на oauth2callback.deepseek.com:9000 и dev.deepseek.com:9000. Она была полностью открытой и раскрывала конфиденциальные данные. Компания Wiz работает на рынке ИБ с 2020 года. Она специализируется на выявлении рисков для безопасности различных облачных сервисов.
DeepSeek базируется в Ханчжоу и ясно даёт понять в своей политике конфиденциальности, что личная и системная информация, которую сервис компании собирает у пользователей, хранится «на защищённых серверах, расположенных в Китае». Согласно DeepSeek Privacy Policy и Terms of Use, ИИ‑сервис собирает, хранит и обрабатывает на своих серверах данные пользователей, включая IP‑адреса, user‑agent, шаблоны нажатий клавиш, информацию об устройствах, куки, отчёты о сбоях и журналы производительности, операционную систему, шаблоны или ритмы нажатия клавиш и язык системы. Удаление учётной записи пользователя не стирает как минимум часть этих данных.
«После простой разведки общедоступной инфраструктуры DeepSeek мы обнаружили общедоступную базу данных ClickHouse, которая была полностью открыта и не требовала никакой аутентификации. Это означало, что любой мог получить доступ к журналам, содержащим реальные сообщения чата, внутренние секреты, служебные данные и потенциально извлечь данные вместе с повышением привилегий на сервере. Как только мы обнаружили уязвимость, мы сразу сообщили об этом команде DeepSeek. Сотрудники компании немедленно ограничили доступ к БД и удалили базу данных из Интернета», — пояснили в Wiz Research.
В сообщении Wiz говорится, что база ClickHouse была размещена на oauth2callback.deepseek.com:9000 и dev.deepseek.com:9000. Она была полностью открытой и раскрывала конфиденциальные данные. Компания Wiz работает на рынке ИБ с 2020 года. Она специализируется на выявлении рисков для безопасности различных облачных сервисов.
DeepSeek базируется в Ханчжоу и ясно даёт понять в своей политике конфиденциальности, что личная и системная информация, которую сервис компании собирает у пользователей, хранится «на защищённых серверах, расположенных в Китае». Согласно DeepSeek Privacy Policy и Terms of Use, ИИ‑сервис собирает, хранит и обрабатывает на своих серверах данные пользователей, включая IP‑адреса, user‑agent, шаблоны нажатий клавиш, информацию об устройствах, куки, отчёты о сбоях и журналы производительности, операционную систему, шаблоны или ритмы нажатия клавиш и язык системы. Удаление учётной записи пользователя не стирает как минимум часть этих данных.
BY Хабр
![](https://photo2.tgoop.com/u/cdn4.cdn-telegram.org/file/qEn5X53_OhD1LsAKWaktz43cEFWykzoi_wj81YggXV9ejLpZ6U0B5uLfLVP8myiPy7PgNuDnKt_C2-8-MAqSmDZOq6sQWqxFJmFtMQPajNbETjGVH-ZqsNhTuwYaZJc7Wx67j7AWfeo70Z_5axPkOq9z45PXyyKEnExNZqoC49fmOd2uncV9wIgHW2_WLDJnQfOAvGcWzZypO86z-e8TQuwwCfZCTtYKW3hDojGGb9C5zkcvXe3zQfW-D7E_APPBhR1wrnrwTxjjO0d-odS9HwSlnT-wT6ZjMSVdPm5T1FkR_0zeufQIVK570suHs3wbUEt3IfibU4B5YPpcRDcASg.jpg)
![](https://photo2.tgoop.com/u/cdn4.cdn-telegram.org/file/XefwfAwFHfO_-rdsF64S_OmQHNZsGpvU0l0ZXFZSZ6IaccMYg1s5LIuK_19MANt0ZpOfiu-ANfoSUId_tUeJhzNxXEhllMhyGsLTN8IbtmlDQ2EvlZfvLKQjzRhdZaLWlvJRTRvK4LUg51bBH-OFv5-oSyM0BfBTT79C5iprVil2wE_rYJOxC5a1iy8nTZT65ykHxVGTY6Xj8fu-XI6oHqZXhb-HOqwYgbC7Y44SGt9J4kFL1aPxgJzNbxEQkPmPU7GrTpPdHFgtZmpx5dgzFjeTKza1VUh6D5tuhZTAobDlP_zAWKkBsLnSB20TsLi26CwiyP7pMu36LFMqdfptqA.jpg)
![](https://photo2.tgoop.com/u/cdn4.cdn-telegram.org/file/s6obbyfQateQN0plVStxU4LT_mivk7tW5NXSd1cB0p5RBXTKaA_QH_N-LDtRRP6yTxZzIy_N3X-tP09dk8dqXod4TLVw0tl4q60ay34fQmRb1MEIGeFqBuZGwlcNSWEGjsdclMe841zdZB5ezn1fnQmlwPOBZvzAn7dYLf10FR4JZAot_sT__vsFpGTXCjUH3CKAdt9uLBwPC9x6jIdPY1-VlQlySaszQN_C_80_XBdwup4PA0pYY-acYEXmVSrhlBb8oqhNs9LHQj_l4YQfAUBU__b3nYvfhcGohzHAPqt4U-EK2RDnODQendkzCORnlOGAbbixwd1dkQC23np5Ag.jpg)
![](https://photo2.tgoop.com/u/cdn4.cdn-telegram.org/file/CLi5xOmYHrx7Z8KlP-w3lsBoZfsWxDEK0KhmcjcNfbnmgpo8-RKvIGrV914qiAwyOss0BC9tU26Ya9sTIGqh3TvkNZ-r1iZaoNGF6EhqOkDkxIsE_lxrf7BxDeB98oNIXnOacyurC2oNcUGaPAz4DR1hqCllA-PtRZh9k44MbbtILVe4oYhtrYG0TqgAVB7IC9njxGEvm_EGQ8ZCpawEX-46PUJ3J7_1ZAnrq0YT015TBUoZ5ezew1ZvkBg7kDAylMy_Ewr19XUm1GGcO9JMXzUGOac5Y6t_yyNxdVn0HR5WezF1GGZxTbFXn72ST5vNGsxT8bihiOZ9k7R_P95XbQ.jpg)
![](https://photo2.tgoop.com/u/cdn4.cdn-telegram.org/file/q5bCLTC8-8d0bjWYwVzDkVKS_7ooOq8Vv7wKg_j99icaBNU8FJAi0lXlmVKcH071d1f6TZffXtTTSNrbODMj-p8N6O_n_RUFKRcVWHm1bGknj1vTYTg5cQDknvYeLmC2AUo2TE4_BfmXGjzzZKEgxuRPqGxpBKNAh0RBcFSAkRLB7UTwb68R5LHTuImH4vHc9Z9iL2ycONCbm6wnxaE3gnLkremQ2fZYdjKsWu-Y8PHc1DmPNbVrxKiSogPBcKZ4sjlAb-Xk-NKyPOH1kxZU5e4lfn7XqS0use3xlxJgtvth6a_KNxCdrERr7FxZWxfuRuds2dDsyJhM5p3gl7uvIQ.jpg)
Share with your friend now:
tgoop.com/habr_com/63738