Втрати російських окупантів
912 490

ОСОБОВИЙ СКЛАД

10 478

ТАНКИ

370

ЛІТАКИ

335

ГЕЛІКОПТЕРИ

Китайська нейромережа DeepSeek зберігала у відкритому доступі конфіденційні дані користувачів – кіберексперти

Китайська нейромережа DeepSeek зберігала у відкритому доступі конфіденційні дані користувачів – кіберексперти У компанії Wiz зазначили, що виявити витік її програмісти змогли "протягом кількох хвилин"
Фото: depositphotos.com

Китайська нейромережа DeepSeek зберігала у відкритому доступі конфіденційні дані користувачів і своєї системи. Про це повідомили на сайті американської компанії з кібербезпеки Wiz 29 січня. 

За даними компанії, будь-хто міг переглядати історію чатів користувачів, API-токени автентифікації, секретні ключі, а також конфіденційні системні журнали, незашифровані повідомлення, а ще – отримувати відкриті паролі, завантажувати файли з локальних пристроїв і діставати доступ до даних серверів.

"Ця база даних містила значний обсяг історії чатів, внутрішніх даних і конфіденційної інформації, включно з потоками журналів, секретами API та експлуатаційними даними", – ідеться в повідомленні.

У компанії зазначили, що виявити витік її програмісти змогли "протягом кількох хвилин", а зайнялися цим, тому що "DeepSeek спричинив фурор у сфері штучного інтелекту".

Як розповіли дослідники Wiz, вони повідомили компанію DeepSeek про проблему за всіма доступними каналами, але їм не відповіли. Проте вже за пів години доступ до бази даних закрили.

Контекст

27 січня внаслідок виходу на ринок китайської моделі штучного інтелекту від стартапу DeepSeek у США впала вартість акцій технологічних компаній, а виробник чипів Nvidia втратив майже $600 млрд ринкової вартості.

DeepSeek використовує дешевші чипи й менший пул даних. ШІ-помічник працює на базі моделі DeepSeek-V3 із відкритим вихідним кодом, котру, як стверджують дослідники, розробили менше ніж за $6 млн.

Уперше проблеми з роботою чат-бота зафіксували ввечері 27 січня. DeepSeek тимчасово зупинив реєстрацію нових користувачів через масштабну кібератаку. 28 січня компанія повідомила про "масштабні шкідливі атаки" на свої сервіси, які порушили можливість здійснювати реєстрацію нових користувачів на сайті. Увечері компанія заявила, що виявила проблему і внесла потрібні виправлення для її розв'язання. 

Як читати "ГОРДОН" на тимчасово окупованих територіях Читати