Исследователи Wiz Research нашли в открытом доступе базу данных DeepSeek с историей чатов пользователей — компания уже её удалила

После того, как специалисты Wiz сами сообщили ей об уязвимости.

База данных ClickHouse. Источник: Wiz Research
База данных ClickHouse. Источник: Wiz Research
  • Специалисты в области кибербезопасности из Wiz Research решили оценить уровень конфиденциальности в нашумевшей DeepSeek и «за несколько минут» нашли общедоступную базу данных ClickHouse — это система, разработанная «Яндексом».
  • В ней хранилась история чатов, ключи API, данные о бэкенде и операционные метаданные — «миллионы строк» в журналах, которые велись с 6 января 2025 года.

  • Уязвимость позволяла «полностью контролировать базу данных без какой-либо аутентификации или механизма защиты».

Исследователи использовали HTTP-интерфейс ClickHouse, чтобы напрямую выполнять SQL-запросы через браузер. Запрос Show tables показал папки с конфиденциальными данными. Источник: Wiz Research
Исследователи использовали HTTP-интерфейс ClickHouse, чтобы напрямую выполнять SQL-запросы через браузер. Запрос Show tables показал папки с конфиденциальными данными. Источник: Wiz Research
  • Специалисты обратились к DeepSeek и компания удалила данные менее чем через час, рассказал Reuters технический директор Wiz.

Их было так просто найти, что мы уверены — мы не единственные, кто их обнаружил.

Ами Люттвак, технический директор Wiz
19
10
59 комментариев

Две великие вещи, которые держат трафик на vc - DeepSeek и продажи рекламы в телеграме.

34

Две великие вещи, которые держат трафик на vc - DeepSeek и продажи рекламы в телеграме.Аяз еще

15

Хорошо что не DickPic

Есть телеграмм чат с рекламой и диппик , интересует ?

1

Имхо с рекламой сомнительно

И ещё вб, семейная драма