AudiA6Supportt
Местный
Wiz Research обнаружила утечку данных DeepSeek
Исследователи Wiz Research выявили открытую базу данных DeepSeek, содержащую историю чатов, приватные ключи, данные бэкенда и другую конфиденциальную информацию. База ClickHouse не требовала аутентификации, что давало полный доступ к данным и возможность повышения привилегий в системе. ClickHouse — это колоночная система управления базами данных, разработанная Яндексом в 2016 году. Сейчас это проект с открытым исходным кодом.
Проблему удалось обнаружить в ходе анализа поддоменов DeepSeek. Расширив поиск за пределы стандартных HTTP-портов, исследователи нашли два открытых шлюза (8123 и 9000), ведущих к незащищенной базе ClickHouse.
Команда Wiz Research сообщила о проблеме DeepSeek, и стартап оперативно устранил уязвимость.
Обменник (
Для просмотра ссылки необходимо нажать
Вход или Регистрация
) YouTube (
Для просмотра ссылки необходимо нажать
Вход или Регистрация
)