Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Die Datenbank von Deepseek war weit offen – haben Hacker eingestiegen?

byKerem Gülen
Januar 31, 2025
in Cybersecurity, News
Home Cybersecurity

Deepseek, das Startup der trendigen chinesischen künstlichen Intelligenz (KI), hat kürzlich eines seiner Datenbanken im Internet enthüllt und möglicherweise den unbefugten Zugriff auf sensible Daten ermöglicht. Die exponierte Clickhouse -Datenbank lieferte laut Wiz Security Researcher die vollständige Kontrolle über ihre Vorgänge Gal Nagli.

Deepseek enthält über eine Million Linien

Die Belichtung umfasste über eine Million Zeilen von Protokollströmen mit Chat -Historie, geheimen Schlüssel, Backend -Details und anderen kritischen Informationen wie API -Geheimnissen und operativen Metadaten. Nach den Benachrichtigungsversuchen des Cloud -Sicherheitsunternehmens hat Deepseek seitdem die Sicherheitsanfälligkeit festgelegt.

Die Datenbank, auf die bei oAuth2callback.deepseek zugänglich war[.]com: 9000 und dev.deepseek[.]Com: 9000, fähige nicht autorisierte Benutzer, um beliebige SQL -Abfragen über den Webbrowser auszuführen, ohne eine Authentifizierung zu erfordern. Es bleibt unklar, ob böswillige Akteure auf die Daten zugegriffen oder heruntergeladen haben, bevor das Problem behoben wurde.

DeepSeeks-Database-Was-Wide-Open-Did-Hackers-In-In-In
Bild: Zizforschung

Nagli betonte die Risiken einer schnellen Einführung von KI -Dienstleistungen ohne angemessene Sicherheitsmaßnahmen und hob hervor, dass reale Risiken häufig von grundlegenden Aufsichtsweisen wie einer zufälligen Datenbank -Exposition zurückzuführen sind. Er erklärte: „Der Schutz der Kundendaten muss für Sicherheitsteams oberste Priorität bleiben, und es ist wichtig, dass Sicherheitsteams eng mit KI -Ingenieuren zusammenarbeiten, um Daten zu schützen und die Belichtung zu verhindern.“

DeepSeeks-Database-Was-Wide-Open-Did-Hackers-In-In-In
Bild: Zizforschung

Deepseek hat gesammelt Signifikante Aufmerksamkeit für seine innovativen Open-Source-KI-Modelle, die darauf abzielen, mit etablierten Systemen wie OpenAI zu konkurrieren und sein Argumentationsmodell R1 als „AI-Sputnik-Moment“ zu positionieren. Sein KI-Chatbot stieg schnell in mehreren Märkten auf die Rangliste der App Store-Rangliste, selbst als das Unternehmen mit „großen böswilligen Angriffen“ ausgesetzt war, was zu einer vorübergehenden Pause in neuen Registrierungen führte.

DeepSeeks-Database-Was-Wide-Open-Did-Hackers-In-In-In
Bild: Zizforschung

In einem Update am 29. Januar 2025, Deepseek, anerkannt Das Datenbankproblem und zeigte an, dass sie eine Lösung implementiert. Gleichzeitig sieht sich das Unternehmen in Bezug auf seine Datenschutzrichtlinien überprüft, wobei seine chinesischen Zugehörigkeiten in den Vereinigten Staaten nationale Sicherheitsbedenken hervorrufen.

In verwandten Entwicklungen wurden die Anwendungen von Deepseek in Italien nicht verfügbar, nachdem die Datenschutzregulatorin des Landes, The Garante, nach Informationen zu den Datenbearbeitungspraktiken des Startups und seiner Schulungsquellen gesucht wurde. Der Rückzug von Apps aus dem italienischen Markt war möglicherweise eine direkte Antwort auf diese Anfragen, da die Irish Data Protection Commission (DPC) ebenfalls ähnliche Informationsanfragen gestellt hat.

DeepSeeks-Database-Was-Wide-Open-Did-Hackers-In-In-In
Bild: Zizforschung

Openai und Microsoft sind Untersuchung Ob Deepseek OpenAIs Anwendungsprogrammierschnittstelle (API) ohne Genehmigung verwendet hat, um seine Modelle durch einen als Destillation bekannten Prozess zu schulen. Ein OpenAI -Sprecher erklärte: „Wir wissen, dass Gruppen in [China] Wir arbeiten aktiv daran, Methoden zu verwenden, einschließlich der Destillation, um die erweiterten US -KI -Modelle zu replizieren. “

Tags: DeepseekVorgestellt

Related Posts

Alphaevolve: Wie Googles neue KI mit Selbstkorrektur auf die Wahrheit strebt

Alphaevolve: Wie Googles neue KI mit Selbstkorrektur auf die Wahrheit strebt

Mai 15, 2025
TIKTOK implementiert AI-generierte ALT-Texte, um eine bessere Akzierbarkeit zu erhalten

TIKTOK implementiert AI-generierte ALT-Texte, um eine bessere Akzierbarkeit zu erhalten

Mai 15, 2025
Trump zwingt Apple, seine indische iPhone -Strategie in Indien zu überdenken

Trump zwingt Apple, seine indische iPhone -Strategie in Indien zu überdenken

Mai 15, 2025
Die KI von YouTube weiß jetzt, wann Sie kurz vor dem Kauf sind

Die KI von YouTube weiß jetzt, wann Sie kurz vor dem Kauf sind

Mai 15, 2025
Der CEO von SoundCloud gibt zu, dass KI -Begriffe nicht klar genug waren, ein neues Versprechen herausgibt

Der CEO von SoundCloud gibt zu, dass KI -Begriffe nicht klar genug waren, ein neues Versprechen herausgibt

Mai 15, 2025
Ihr nächster PS5 erhält möglicherweise einen neuen Preis für zariffuelgetreue Preis

Ihr nächster PS5 erhält möglicherweise einen neuen Preis für zariffuelgetreue Preis

Mai 14, 2025

Recent Posts

  • Databricks -Wetten auf serverlose Postgres mit seiner Akquisition von 1 Milliarde US -Dollar
  • Alphaevolve: Wie Googles neue KI mit Selbstkorrektur auf die Wahrheit strebt
  • TIKTOK implementiert AI-generierte ALT-Texte, um eine bessere Akzierbarkeit zu erhalten
  • Trump zwingt Apple, seine indische iPhone -Strategie in Indien zu überdenken
  • Die KI von YouTube weiß jetzt, wann Sie kurz vor dem Kauf sind

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.