Özel veriler ve sohbet günlüklerine sahip Deepseek veritabanı internete maruz kaldı

Hususi veriler ve söyleşi günlüklerine haiz Deepseek veritabanı internete maruz kaldı

Çin AI Deepseek şu anda inanılmaz derecede popüler, sadece hususi verilerinizden herhangi birini vermeye dikkat etmelisiniz.

Wiz'de araştırmacılar bildirilmiş Çarşamba günü, Deepseek'e ilişik halka açık bir veritabanı belirlediler, bu da döndüğünde kimsenin Deepseek'in dahili verilerine erişmesine izin verdi.

Wiz, bu veriler söyleşi günlüklerini, gizli saklı anahtarları ve öteki kırılgan detayları içeriyor. Metin Çince idi, sadece bu günlerde her insanın onu çevirmek için makine çevirisini kullanabileceği bir problem değil.

Ek olarak bakınız:

Deepseek AI piyasasına 5 zor dersler öğretti

Keşfi üstüne Wiz, problemi derhal hatayı çözen Deepseek'e deklare etti. Bununla beraber, uzaktan kırılgan verileri bile teslim etmenizi gerektiren herhangi bir şey için Deepseek'i kullanmadan ilkin iki kez düşünmenizi elde eden güvenlik kusuru türüdür.

Püre Işık Hızı

Problemi açıklayan ayrıntılar Wiz'in blogundasadece herhangi bir kimlik doğrulaması olmadan erişilebilen bir Clickhouse veritabanı kullanarak Deepseek'e kaynar. Bu veritabanını gören hepimiz, 1 milyondan fazla günlük girişine erişmek için bir SQL sorgusu yürütmüş olabilir, süre damgaları, düz metinde söyleşi günlükleri ve fena niyetli bir hacker'ın Deepseek kullanıcılarına ilişik kırılgan detayları çıkarmak için kullanabileceği öteki meta verilerle .

Deepseek bu mevzuda kamuya açık bir halde yorum yapmadı ve Wiz'in bunu öğrenmeden ilkin bu güvenlik kusurunun üçüncü bir taraf tarafınca istismar edilip edilmeyeceği belirsiz.

Bu mevzuda Deepseek ile iletişime geçtik ve bu makaleyi duyduğumuzda güncelleyeceğiz.

Çin AI laboratuarı Deepseek, Ocak ayının başlarında LLM, Deepseek R1'in son olarak versiyonunu başlatmış olduğu için çok önemli bir ilgi görmüş oldu. Deepseek R1, Openai'den de dahil olmak suretiyle ABD şirketlerinden en iyi LLM'leri, mühim seviyede daha azca kaynakla eğitildiği bildirilir. Firmanın iOS uygulaması hızla Apple'ın App Store'un zirvesine terfi etti ve lansmanı ABD borsasında kaosa niçin oldu ve pazar ansızın NVIDIA donanımı için daha zayıf bir talep beklediğinden Nvidia'nın piyasa sınırından yüz milyarlarca traş etti.

O zamandan beri, birkaç araştırmacı, Deepseek'in kullanıcı verilerini sürdürme ve depolama biçiminde güvenlik zayıf yönlerine ve gizlilik problemlerine dikkat çekti.

Mevzular
Suni Zeka Deepseek

Teknory


Yayımlandı

kategorisi

yazarı:

Etiketler: