TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #445 227
🔥 Утечка данных в китайском ИИ-стартапе DeepSeek: как открытая база данных стала угрозой для конфиденциальности 

⚡️Американская компания по кибербезопасности Wiz сообщила о шокирующей находке: их специалисты обнаружили в открытом доступе базу данных ClickHouse, принадлежащую китайскому ИИ-стартапу DeepSeek. Используя доступ к этим файлам, программисты Wiz смогли получить полный контроль над базой, что поставило под угрозу конфиденциальность данных компании. 

🔍 В своем отчете Wiz указала, что база данных ClickHouse была размещена на двух доменах: oauth2callback.deepseek.com:9000 и dev.deepseek.com:9000. База была полностью открытой, что позволило любому желающему получить доступ к конфиденциальной информации. 

📂 «Эта база данных содержала огромный объем данных, включая историю чатов, внутренние данные компании, логи, секреты API и эксплуатационную информацию», — сообщили в Wiz. Такая утечка могла привести к серьезным последствиям, включая утечку интеллектуальной собственности и компрометацию пользовательских данных. 

🕵️‍♂️ Сотрудники Wiz обнаружили утечку буквально за несколько минут. Интерес к DeepSeek возник из-за их активного продвижения в сфере искусственного интеллекта, что привлекло внимание экспертов по кибербезопасности. 

💼 Компания Wiz, основанная в 2020 году, специализируется на выявлении рисков для безопасности облачных сервисов. Их работа в очередной раз подчеркивает важность постоянного мониторинга и защиты данных, особенно в эпоху стремительного развития ИИ-технологий. 

Stay secure and read SecureTechTalks 📚

#Кибербезопасность #УтечкаДанных #ИИ #DeepSeek #Wiz #SecureTechTalks
More from @securetechtalks
  1. Oct 7, 2026🧨 AI Agent Gateway: шлюз, чтобы агент не таскал ключи по всем MCP Tuskira открыла исходны…
  2. Oct 6, 2026🧨 Два безопасных Skill могут собрать RCE Новое исследование и новая проблема: каждый навы…
  3. Oct 5, 2026🧨 OWASP Noir: карта API прямо из исходного кода OWASP Noir - это open source SAST инструм…
  4. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
  5. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  6. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →