EN

"DeepSeek" süni intellekt startapının qorunmayan məlumat bazası aşkar edilib

Bakı. Trend:

Amerikanın kibertəhlükəsizlik şirkəti "Wiz", Çinin "DeepSeek"süni intellekt startapının qorunmayan məlumat bazasını tapıb.

Trend xəbər verirki, sızan məlumat bazasında istifadəçi söhbəti tarixçəsi, daxiliçat-bot məlumatları və digər məxfi məlumatlar da daxil olmaqla,milyonlarla sətirdən ibarət "ClickHouse" verilənlər bazasımövcuddur.

"DeepSeek", qabaqcıl düşünmə modeli "DeepSeek-R1"-in inkişafıilə süni intellekt sahəsində beynəlxalq diqqət çəkib. Bu model,"OpenAI"-nin o1 kimi aparıcı həmyaşıdları ilə müqayisə edilə bilənyüksək performans təmin edir.

"Wiz" şirkəti təhlil prosesinə başladıqdan qısa müddət sonra,"DeepSeek" sistemindəki zəifliyi aşkar edib. Açıq və təsdiqlənməmiş"ClickHouse" verilənlər bazası oauth2callback.deepseek.com:9000 vədev.deepseek.com:9000 ünvanlarında tapılıb. Bu zəiflik, şirkətəverilənlər bazasında tam nəzarət əldə etməyə imkan verib. Sızanməlumatlar arasında gizli açarlar, arxa uç detallar və digər həssasməlumatlar yer alıb.

Chosen
28
2
az.trend.az

3Sources