Факторы кибербезопасности обнаружили критические сообщения о данных в системах DeepSeek. Однако с постоянными сведениями, база данных компаний имеет критическое значение для доступа без необходи- мости аутентификации, что может привести к появлению более миллиона записей. В другом боку, сама компания попереживает, что ваши данные могут быть доступными и не про то, что безработное в принципе не идет. Тому было отведено даних – это справа очень короткое время, как появилось.
DeepSeek: что такое же витекло?
Дополняющие компании Wiz обнаружили, что доступ к базовым данным ClickHouse не ограничивается просмотром и полным контролем над записями. Среди тех, кто мог сказать в руках злодеев:
- Пароли и ключи API,
- Журналы чатов корреспондентов,
- Детальные бекенд-инфраструктуры,
- Операционные логи и секреты API.
Этот подход был особенно безопасен, поскольку наделял возможными привилегиями администратора в крупных компаниях DeepSeek, что позволило злоумышленникам проводить манипуляции с нашими компаниями и их користами.
Как была выявлена проблема?
Доскадники Wiz навели два открытых порта, которые были до базы ClickHouse без единых механизмов аутентификации. С помощью HTTP-загрузки вы можете получить доступ к множеству конфиденциальных записей, которые будут доступны после початка анализа без ответов.
После сообщения о проблеме, компания DeepSeek aбыстро открыла функциональность и захистила их ресурсы. Проте залишається питания: чи встигли зловонные люди скористатися цією прогалиною?
Каковы могут быть последствия?
Пока эти данные попали в руки киберзлочинцев, можно было следующие ризки:
- Компрометация учетных записей корреспондентов,
- Наличие паролей для нападения на другие службы,
- Можно увидеть особенных людей или интеллектуальную собственность.
Рекомендации по безопасности
Все, что вы публикуете в интернете, остается ту навсегда. Поэтому, прежде чем поделиться персональными данными, думайте о последствиях. Взлом и не только, возможен всегда и всюду.
Если вы используете DeepSeek, узнайте пароль и переверните активность своего аккаунта. Компании, работающие с ШІ, позволили более эффективно контролировать доступ к внутренним данным и перенаправлять другие серверы. Важно использовать двухфакторную аутентификацию и минимизировать количество ключей с ключами API.
Этот вид, который вы увидите, показывает, что среди великих компаний, которые работают в сфере профессионального интеллекта, могут быть развиты до кибератак. Главный урок – если вы не знаете, что является приоритетом, вам придется лично заняться обработкой конфиденциальных данных для клиентов.





