Стратегия проверки на уязвимость продукта, о котором говорят все
Оказалось, умеют встраиваться в повесточку американские ресерчеры из Wiz. Похвалим их и их PR за то, что смогли быстро реализовать хорошо работающую стратегию — исследовать на предмет уязвимостей только что хайпанувший продукт или технологию. Серф на хайпе и PR экспертизы обеспечен, как и легкий слив новости во все СМИ, например, в Wired.
Так вот, Wiz нашли
Вот цитата Wiz о результатах исследования базы DeepSeek:
Мы обнаружили общедоступную базу данных ClickHouse , связанную с DeepSeek, полностью открытую и неаутентифицированную, раскрывающую конфиденциальные данные.
Эта база содержала значительный объем истории чатов, внутренних данных и конфиденциальной информации, включая логи журналов, API-ключи и эксплуатационные данные.
Ситуация усугублялась тем, что уязвимость позволяла получить полный контроль над базой данных и потенциально повысить привилегии в среде DeepSeek без какой-либо аутентификации или барьеров для внешнего доступа.
С точки зрения PR и ответственного раскрытия, Wiz сделали всё по уму: нашли уязвимость, уведомили DeepSeek, те вняли, и проблема, говорят, была оперативно устранена.
После этого Wiz опубликовали блог о находке. Сработано чётко. Симбиоз кибербеза и PR в действии.
#кибербез