В сеть могли попасть конфиденциальные данные DeepSeek

 
4542
30 января 2025 в 10:40

Компания Wiz Research, как заявляется в ее блоге, обнаружила утечку конфиденциальных данных китайского ИИ-стартапа DeepSeek.

«Wiz Research обнаружила общедоступную базу данных ClickHouse, принадлежащую DeepSeek, которая позволяет полностью контролировать операции с базой данных, включая возможность доступа к внутренним данным, — утверждается в сообщении. — Раскрытие включает более миллиона строк, содержащих историю чата, секретные ключи, данные бэкэнда и другую высококонфиденциальную информацию».

В Reuters со ссылкой на главного технического директора Wiz сообщили, что DeepSeek «быстро защитила [базы данных] после уведомления со стороны Wiz». «Они удалили [данные] менее чем за час. Но их было так просто обнаружить, что мы думаем, что мы не единственные, кто это нашел», — сказал Ами Люттвак.

Wiz — американский стартап в сфере облачной безопасности со штаб-квартирой в Нью-Йорке. Компания основана в январе 2020 года.

Напомним: DeepSeek ранее в этом месяце выпустила новую модель искусственного интеллекта с открытым исходным кодом под названием R1, которая может имитировать человеческие рассуждения, что бросило вызов рынку, на котором доминируют OpenAI и другие американские компании, такие как Google и Meta. Как сообщали в Financial Times, это шокировало многих в Кремниевой долине.

Китайская компания заявила, что R1 конкурирует с продуктами ведущих американских разработчиков или превосходит их по ряду отраслевых показателей, включая математические задачи и общие знания. Но стоит при этом в разы дешевле.

Потенциальная угроза превосходству американских компаний в отрасли привела к тому, что акции технологических компаний, связанных с искусственным интеллектом, включая Microsoft, NVIDIA, Oracle и материнскую компанию Google Alphabet, упали, потеряв в общей сложности почти триллион долларов рыночной стоимости.


Реклама
Обеспечьте безопасность персональных данных вместе с hoster.by


hoster.by — это эксперт по кибербезопасности и провайдер IT-инфраструктуры, готовый поделиться своими технологиями и опытом для обеспечения безопасного развития вашего бизнеса.

Если вы работаете с персональными данными, необходимо соблюдать требования законодательства по защите информации. Чтобы соответствовать этим требованиям и одновременно снизить расходы на инфраструктуру, выбирайте защищенный хостинг — виртуальный, облачный или на выделенном сервере. 

hoster.by возьмет на себя аудит информационной безопасности, аттестацию систем защиты информации и сопровождение IT-инфраструктуры. А вы сможете сосредоточиться на решении ключевых бизнес-задач.