Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
No Result
View All Result

O banco de dados de Deepseek estava aberto – hackers de todos os hackers entram?

byKerem Gülen
31 Janeiro 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

A Deepseek, a startup de inteligência artificial chinesa (AI), expôs recentemente um de seus bancos de dados na Internet, potencialmente permitindo acesso não autorizado a dados confidenciais. O banco de dados do Clickhouse exposto forneceu controle total sobre suas operações, de acordo com o Wiz Security Pesquisador Gal Nagli.

Deepseek expõe mais de um milhão de linhas

A exposição incluiu mais de um milhão de linhas de fluxos de toras com histórico de bate -papo, chaves secretas, detalhes de back -end e outras informações críticas, como segredos da API e metadados operacionais. Após as tentativas de notificação da empresa de segurança em nuvem, a Deepseek corrigiu a vulnerabilidade de segurança.

O banco de dados, que era acessível em Oauth2Callback.Deepseek[.]com: 9000 e dev.deepseek[.]com: 9000, permitiu que os usuários não autorizados executassem consultas SQL arbitrárias por meio do navegador da web sem exigir autenticação. Ainda não está claro se algum ator malicioso acessou ou baixou os dados antes que o problema fosse resolvido.

Deepseeks-Database-Was-Open-Did-Hackers-Get-In
Imagem: Pesquisa do Wiz

Nagli enfatizou os riscos de adoção rápida de serviço de IA sem medidas adequadas de segurança, destacando que os riscos reais geralmente resultam de supervisões básicas, como a exposição acidental ao banco de dados. Ele afirmou: “Proteger os dados do cliente deve permanecer a principal prioridade para as equipes de segurança, e é crucial que as equipes de segurança trabalhem em estreita colaboração com os engenheiros da IA ​​para proteger os dados e impedir a exposição”.

Deepseeks-Database-Was-Open-Did-Hackers-Get-In
Imagem: Pesquisa do Wiz

Deepseek tem gritou Atenção significativa por seus inovadores modelos de IA de código aberto que visam competir com sistemas estabelecidos como o OpenAI, posicionando seu modelo de raciocínio R1 como um “momento de escutas da IA”. Seu chatbot de IA subiu rapidamente para o topo da classificação da App Store em vários mercados, mesmo quando a empresa enfrentou “ataques maliciosos em larga escala”, o que levou a uma pausa temporária em novos registros.

Deepseeks-Database-Was-Open-Did-Hackers-Get-In
Imagem: Pesquisa do Wiz

Em uma atualização de 29 de janeiro de 2025, Deepseek reconhecido o problema do banco de dados e indicou que está implementando uma correção. Simultaneamente, a empresa enfrenta escrutínio em relação às suas políticas de privacidade, com suas afiliações chinesas levantando preocupações de segurança nacional nos Estados Unidos.

Em desenvolvimentos relacionados, as aplicações da Deepseek tornaram -se indisponíveis na Itália depois que o regulador de proteção de dados do país, o Garante, procurou informações sobre as práticas de manuseio de dados da startup e suas fontes de dados de treinamento. A retirada de aplicativos do mercado italiano pode ou não ter sido uma resposta direta a essas consultas, pois a Irish Data Protection Commission (DPC) também fez solicitações de informações semelhantes.

Deepseeks-Database-Was-Open-Did-Hackers-Get-In
Imagem: Pesquisa do Wiz

Openai e Microsoft são investigando Se o Deepseek usou a interface de programação de aplicativos do OpenAI (API) sem autorização para treinar seus modelos através de um processo conhecido como destilação. Um porta -voz do Openai declarou: “Sabemos que grupos em [China] estão trabalhando ativamente para usar os métodos, incluindo o que é conhecido como destilação, para tentar replicar os modelos avançados de IA. ”

Tags: ApresentouDeepseek

Related Posts

AlphaEvolve: Como a nova IA do Google visa a verdade com a autocorreção

AlphaEvolve: Como a nova IA do Google visa a verdade com a autocorreção

15 Maio 2025
Tiktok está implementando textos alt gerados pela IA para melhor acessibilidade

Tiktok está implementando textos alt gerados pela IA para melhor acessibilidade

15 Maio 2025
Trump força a Apple a repensar sua estratégia de iPhone da Índia

Trump força a Apple a repensar sua estratégia de iPhone da Índia

15 Maio 2025
A IA do YouTube agora sabe quando você está prestes a comprar

A IA do YouTube agora sabe quando você está prestes a comprar

15 Maio 2025
O CEO da SoundCloud admite que os termos da IA ​​não estavam claros o suficiente, emitem uma nova promessa

O CEO da SoundCloud admite que os termos da IA ​​não estavam claros o suficiente, emitem uma nova promessa

15 Maio 2025
Pronto para um chatgpt que realmente o conhece?

Pronto para um chatgpt que realmente o conhece?

14 Maio 2025

Recent Posts

  • O impacto dos tecidos inteligentes no desempenho das roupas táticas
  • Databricks Aposta grande no servidor sem servidor com sua aquisição de neon de US $ 1 bilhão
  • AlphaEvolve: Como a nova IA do Google visa a verdade com a autocorreção
  • Tiktok está implementando textos alt gerados pela IA para melhor acessibilidade
  • Trump força a Apple a repensar sua estratégia de iPhone da Índia

Recent Comments

Nenhum comentário para mostrar.
Dataconomy PT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.