Chinesische KI Tief Ist jetzt unglaublich beliebt, aber Sie müssen vorsichtig sein, wenn Sie Ihre privaten Daten übergeben.
Forscher von Wiz gemeldet Am Mittwoch identifizierten sie eine öffentlich zugängliche Datenbank von Deepseek, die im Handel jemandem es jemandem erlaubte, Zugriff auf die internen Daten von Deepseek zu erhalten.
Diese Daten umfassen Chat -Protokolle, geheime Tests und andere sensible Informationen, Angaben von Wiz. Der Text war in Chinesisch, aber heutzutage ist das kaum ein Problem, wenn jemand eine maschinelle Übersetzung verwenden kann, um ihn zu übersetzen.
Nach der Entdeckung enthüllte Wiz Deepseek sofort das Problem, was den Fehler feststellte. Es ist jedoch die Art von Sicherheitsfehler, die Sie zweimal überlegen müssen, bevor Sie Deepseek für alles verwenden, für das Sie sogar sensible Daten remote übergeben müssen.
Mashable Lichtgeschwindigkeit
Die Details, die das Problem beschreiben, sind Auf Wizs BlogAber es kommt auf Deepseek mit Hilfe einer Clickhouse -Datenbank an, auf die ohne Authentifizierung zugegriffen werden kann. Jeder, der diese Datenbank festgestellt hat, hätte einen SQL -Query durchführen können, um auf mehr als 1 Million Logbuchelemente zuzugreifen, mit Zeitstempeln, Chat -Protokollen im normalen Text und anderen Metadaten, mit denen ein böswilliger Hacker vertrauliche Informationen aus Deepseek -Benutzern gewehrt hat.
Deepseek hat das Thema nicht öffentlich kommentiert und es ist unklar, ob dieser Sicherheitsfehler von einem Dritten missbraucht wurde, bevor Wiz es herausfand.
Wir haben den Deepseek über dieses Problem kontaktiert und werden diesen Artikel aktualisieren, wenn wir erneut hören.
Das chinesische AI Lab Deepseek hat seit dem Start der neuesten Version seines LLM viel Aufmerksamkeit erhalten. Deepseek R1Anfang Januar. Deepseek R1 schlägt die besten LLMs in amerikanischen Unternehmen, Einschließlich derjenigen von OpenAIIn verschiedenen wichtigen Benchmarks, während sie Berichten zufolge mit erheblich weniger Ressourcen trainiert werden. Die iOS -App des Unternehmens des Unternehmens schnell Rasieren Hunderte von Milliarden Außerhalb der Marktkapitalisierung von Nvidia erwartete der Markt plötzlich eine schwächere Nachfrage nach Nvidia -Hardware.
Seitdem waren verschiedene Forscher zu Sicherheitsschwächen und Datenschutzfragen auf der Straße Deepseek Prozesse und speichert Benutzerdaten.
Unterwerfen
Künstliche Intelligenz
Tief