Исследователи из Wiz Research обнаружили в сети открытую базу данных с миллионом строк конфиденциальной информации китайского помощника искусственного интеллекта DeepSeek. Внутри БД — незашифрованные чаты пользователей, секретные ключи, логи, бэкенд и серверные данные. Всё это хранилось без необходимой защиты.
«После простой разведки общедоступной инфраструктуры DeepSeek мы обнаружили общедоступную базу данных ClickHouse, которая была полностью открыта и не требовала никакой аутентификации. Это означало, что любой мог получить доступ к журналам, содержащим реальные сообщения чата, внутренние секреты, служебные данные и потенциально извлечь данные вместе с повышением привилегий на сервере. Как только мы обнаружили уязвимость, мы сразу сообщили об этом команде DeepSeek. Сотрудники компании немедленно ограничили доступ к БД и удалили базу данных из Интернета», — пояснили в Wiz Research.
В сообщении Wiz говорится, что база ClickHouse была размещена на oauth2callback.deepseek.com:9000 и dev.deepseek.com:9000. Она была полностью открытой и раскрывала конфиденциальные данные. Компания Wiz работает на рынке ИБ с 2020 года. Она специализируется на выявлении рисков для безопасности различных облачных сервисов.
DeepSeek базируется в Ханчжоу и ясно даёт понять в своей политике конфиденциальности, что личная и системная информация, которую сервис компании собирает у пользователей, хранится «на защищённых серверах, расположенных в Китае». Согласно DeepSeek Privacy Policy и Terms of Use, ИИ‑сервис собирает, хранит и обрабатывает на своих серверах данные пользователей, включая IP‑адреса, user‑agent, шаблоны нажатий клавиш, информацию об устройствах, куки, отчёты о сбоях и журналы производительности, операционную систему, шаблоны или ритмы нажатия клавиш и язык системы. Удаление учётной записи пользователя не стирает как минимум часть этих данных.
«После простой разведки общедоступной инфраструктуры DeepSeek мы обнаружили общедоступную базу данных ClickHouse, которая была полностью открыта и не требовала никакой аутентификации. Это означало, что любой мог получить доступ к журналам, содержащим реальные сообщения чата, внутренние секреты, служебные данные и потенциально извлечь данные вместе с повышением привилегий на сервере. Как только мы обнаружили уязвимость, мы сразу сообщили об этом команде DeepSeek. Сотрудники компании немедленно ограничили доступ к БД и удалили базу данных из Интернета», — пояснили в Wiz Research.
В сообщении Wiz говорится, что база ClickHouse была размещена на oauth2callback.deepseek.com:9000 и dev.deepseek.com:9000. Она была полностью открытой и раскрывала конфиденциальные данные. Компания Wiz работает на рынке ИБ с 2020 года. Она специализируется на выявлении рисков для безопасности различных облачных сервисов.
DeepSeek базируется в Ханчжоу и ясно даёт понять в своей политике конфиденциальности, что личная и системная информация, которую сервис компании собирает у пользователей, хранится «на защищённых серверах, расположенных в Китае». Согласно DeepSeek Privacy Policy и Terms of Use, ИИ‑сервис собирает, хранит и обрабатывает на своих серверах данные пользователей, включая IP‑адреса, user‑agent, шаблоны нажатий клавиш, информацию об устройствах, куки, отчёты о сбоях и журналы производительности, операционную систему, шаблоны или ритмы нажатия клавиш и язык системы. Удаление учётной записи пользователя не стирает как минимум часть этих данных.
tgoop.com/habr_com/63740
Create:
Last Update:
Last Update:
Исследователи из Wiz Research обнаружили в сети открытую базу данных с миллионом строк конфиденциальной информации китайского помощника искусственного интеллекта DeepSeek. Внутри БД — незашифрованные чаты пользователей, секретные ключи, логи, бэкенд и серверные данные. Всё это хранилось без необходимой защиты.
«После простой разведки общедоступной инфраструктуры DeepSeek мы обнаружили общедоступную базу данных ClickHouse, которая была полностью открыта и не требовала никакой аутентификации. Это означало, что любой мог получить доступ к журналам, содержащим реальные сообщения чата, внутренние секреты, служебные данные и потенциально извлечь данные вместе с повышением привилегий на сервере. Как только мы обнаружили уязвимость, мы сразу сообщили об этом команде DeepSeek. Сотрудники компании немедленно ограничили доступ к БД и удалили базу данных из Интернета», — пояснили в Wiz Research.
В сообщении Wiz говорится, что база ClickHouse была размещена на oauth2callback.deepseek.com:9000 и dev.deepseek.com:9000. Она была полностью открытой и раскрывала конфиденциальные данные. Компания Wiz работает на рынке ИБ с 2020 года. Она специализируется на выявлении рисков для безопасности различных облачных сервисов.
DeepSeek базируется в Ханчжоу и ясно даёт понять в своей политике конфиденциальности, что личная и системная информация, которую сервис компании собирает у пользователей, хранится «на защищённых серверах, расположенных в Китае». Согласно DeepSeek Privacy Policy и Terms of Use, ИИ‑сервис собирает, хранит и обрабатывает на своих серверах данные пользователей, включая IP‑адреса, user‑agent, шаблоны нажатий клавиш, информацию об устройствах, куки, отчёты о сбоях и журналы производительности, операционную систему, шаблоны или ритмы нажатия клавиш и язык системы. Удаление учётной записи пользователя не стирает как минимум часть этих данных.
«После простой разведки общедоступной инфраструктуры DeepSeek мы обнаружили общедоступную базу данных ClickHouse, которая была полностью открыта и не требовала никакой аутентификации. Это означало, что любой мог получить доступ к журналам, содержащим реальные сообщения чата, внутренние секреты, служебные данные и потенциально извлечь данные вместе с повышением привилегий на сервере. Как только мы обнаружили уязвимость, мы сразу сообщили об этом команде DeepSeek. Сотрудники компании немедленно ограничили доступ к БД и удалили базу данных из Интернета», — пояснили в Wiz Research.
В сообщении Wiz говорится, что база ClickHouse была размещена на oauth2callback.deepseek.com:9000 и dev.deepseek.com:9000. Она была полностью открытой и раскрывала конфиденциальные данные. Компания Wiz работает на рынке ИБ с 2020 года. Она специализируется на выявлении рисков для безопасности различных облачных сервисов.
DeepSeek базируется в Ханчжоу и ясно даёт понять в своей политике конфиденциальности, что личная и системная информация, которую сервис компании собирает у пользователей, хранится «на защищённых серверах, расположенных в Китае». Согласно DeepSeek Privacy Policy и Terms of Use, ИИ‑сервис собирает, хранит и обрабатывает на своих серверах данные пользователей, включая IP‑адреса, user‑agent, шаблоны нажатий клавиш, информацию об устройствах, куки, отчёты о сбоях и журналы производительности, операционную систему, шаблоны или ритмы нажатия клавиш и язык системы. Удаление учётной записи пользователя не стирает как минимум часть этих данных.
BY Хабр
![](https://photo2.tgoop.com/u/cdn4.cdn-telegram.org/file/PcI1_AsXrrWI2qNCzZEqv2DyLauknHgZosTiJEYALUSDOzz1GGSe-xK5fMEHwVmN72HtQzrIxJr-4AbmNfajPOYGoEdoNzZE4BagoLhvB9HR0P6yVcFo4f07RaTxVnkFZKvYTGgVqTzbbp5gSotZdFyaMMBr4aqajquMWm-fAzKd9OXs5uI1-QUxg-8zcZl1c8MKdq9FNSF3-OVeUGxjWyKJgwvkNHZlMQl8CBwHtWbATcJBUHjWhcOSwkC2aZvQNXsyClElpTsF6onka99G7bzVvD2kIYouiMfw0mTT5mc_SuqFkBYAkHBLiNC8IzYNmkOK71uwsrXXv54D43wjww.jpg)
![](https://photo2.tgoop.com/u/cdn4.cdn-telegram.org/file/mM3q3YPC8hb2CUjlPBe2TR9CSn5aExwsgNa419TQu9tlUOcSn9lqfWGN5hzoYx8l7uZ33rq3BMe51Yv0jWV2EwQgnnPvDXM7_tcIQ-Gta7w2ccZL4JXxrVU8yVlqxjAVppDJlHAp1F7LT_A6MEgF2JWnRpaPCSpbArFhnQt97rhKEBbN2A4WaBXJiQkXmua_kZjN1LXuRIXyL1W3oZ7Y7LubyGHwOkhgVvj3Gq6WMy1yUovMYR2u0IfX-ij-UC7tYuKzMWG_k_ItFz7IqUCqmcE_zje77CZ5TiGh-doG5pf_nnv5YWhYapnyyIau-XmaAz6_4SgTZPvKDThLgJ9e9A.jpg)
![](https://photo2.tgoop.com/u/cdn4.cdn-telegram.org/file/QjG-49bxDOofBQ6PFziBd-sUZR5p1iPVIvatUrIfyt2nOQJuDtlOwRLubWiOR2sgBh5XKFBY-kWgr3-xqJcuRwMJ4OoW_5Ql45r29LOfJUU48S899if_5qBKmitv6CssYkmvlTcBu5Pv9NRNxATUtMBOU6htUXfm9qOjKXGp_p-e9fIAG-NszqYugpO3nhrsLG-yiOCrkof5S3QG0IS6kLGPDZVnkPRKG1JrD8jM_5Z31iJqzMdGogigC2OT_n42Qb8w1zKBGE1wIXlGTVVdiEhzpBzJek8mPDQFmH4Pl7FLsyCXOqmFOHJMsFPFuZf6npvW3cfMVnYcm73F1ndxUA.jpg)
![](https://photo2.tgoop.com/u/cdn4.cdn-telegram.org/file/GnnYPfjJBXtNFgbl_LD4Qdifice_GPaXW6avZ7j7HSjZNs1K7LTTzLjoYbwv_aN8b5GBsVcRtYF_EBtGD485PYl8Kpy7BFuqiq6nndxgkfxG-O0hIRhOzi-N_sO-mpwUd4Q4FXEXNL-FPbCB9IYO0Gbv3HXXoISu41my3wdl3dTAS0FYBFx1XCrOb0Jlc-6xYlS0Af0D0WQLrkjmcysi7Ms7pX82kYLya1X79D9gZcgS7RNjddZzwhnJ6PYG5rJzrDvVlGjGE6Y3rj-k51ojP7NTZ9Ma2UXedq-dET59YgteY86aYh9Xq3V7ljmCYAQUq10k0Y7PTk5_YJKcH5eoIg.jpg)
![](https://photo2.tgoop.com/u/cdn4.cdn-telegram.org/file/kOnsJ5rG4keb8Dp-MhS_0rW0iov7DWXUxP2ssijrHtpUJwv1UQOIZ4aQERVWl4ofpRBT0h9SyDXUglGxZUU8DgE9nT2vanCrYfMBGF7mUEARbmnGYCb9fvythtk0AHuqeLTcIdd04ctvsdhzxYycLfZLGlCsM_lu_F4JrHv8zl_gDAUx4WlKAkUT99dYfwom5HejTOEGX69ehs6-wMOgNOhT_RJLz4IZwRptDnfKKz4gF1p-DXLBdsDhHPhJSIPAjzKhBZqPduHGYiKsh44HRQzs25UtnY3hxzi277GSPN-djH_qM0ZuRfwvm6a3ElPtPm-4NTjo_z-Nna9AHtwoVQ.jpg)
Share with your friend now:
tgoop.com/habr_com/63740