Эксперты американского IT-стартапа Wiz, специализирующегося на решениях в области облачной безопасности, проанализировали китайскую платформу DeepSeek на уязвимости. В итоге они наткнулись на открытую базу данных с 976 тысячами строк логов, включающую конфиденциальную информацию пользователей — как оказалось, она была просто оставлена «без присмотра».
В ходе тестирования платформы эксперты наткнулись на два открытых порта (8123 и 9000), ведущих к базе данных, даже не защищённой паролем: к ней можно было обращаться с помощью текстовых команд. После нескольких запросов специалистам удалось извлечь из неё журнал log_stream, содержащий 976 тысяч строк. Самые интересные поля выглядят так:
* timestamp — логи с 6 января 2025 года, включающие время сеансов работы;
* string.values — текстовые журналы с историей чатов, ключами API, сведениями о серверной части и метаданными;
* _source — информация о происхождении запросов журнала, содержащая историю чатов, ключи API, структуры каталогов и журналы метаданных чат-бота.
По словам экспертов, используя найденную «дыру», злоумышленники могли получить конфиденциальные данные пользователей, включая их сообщения в чате в формате обычного текста, а также похитить пароли и локальные файлы с серверов компании. При этом они не уточнили, связаны ли обнаруженные данные с аккаунтами пользователей, или обезличены.
На момент написания новости уязвимость уже была устранена, однако официального заявления на этот счёт от разработчиков DeepSeek так и не последовало.
![](/photos/199916:-316643789.png)
![](/photos/153973:-1868090969.jpg)
Ответ на:
комментарий
от dataman
![](/photos/48319:-1039951524.png)
Ответ на:
комментарий
от Irma
![](/photos/48319:-1039951524.png)
![](/photos/187797:-1426033261.png)
Ответ на:
комментарий
от Irma
![](/photos/153973:-1868090969.jpg)
![](/photos/51406:1810485432.png)
Ответ на:
комментарий
от Bad_ptr
![](/photos/57484:562117191.png)
Ответ на:
комментарий
от Dorif
![](/photos/51406:1810485432.png)
Ответ на:
комментарий
от Dorif
![](/photos/48319:-1039951524.png)
![](/photos/44509:1013912337.png)
Ответ на:
комментарий
от Irma
![](/photos/176826:1208114322.jpg)
Ответ на:
комментарий
от unixnik
![](/photos/126608:-2060086364.jpg)
Ответ на:
комментарий
от frunobulax
![](/photos/199916:-316643789.png)
Ответ на:
комментарий
от unixnik
![](/photos/57484:562117191.png)
![](/photos/177461:-1966326207.png)
![](/photos/177461:-1966326207.png)
Ответ на:
комментарий
от Zhbert
![](/img/p.gif)
Ответ на:
комментарий
от sparkie
![](/img/p.gif)
Ответ на:
комментарий
от Irma
![](/photos/175723:-1787465436.jpg)
Ответ на:
комментарий
от leave
![](/photos/177461:-1966326207.png)
![](/photos/207603:-1441377113.jpg)
Ответ на:
комментарий
от leave
![](/photos/207603:-1441377113.jpg)
Ответ на:
комментарий
от sparkie
![](/photos/44554:209552558.jpg)
Ответ на:
комментарий
от question4
![](/photos/177461:-1966326207.png)
![](/img/p.gif)
Ответ на:
комментарий
от Bad_ptr
![](/img/p.gif)
Ответ на:
комментарий
от sparkie
![](/img/p.gif)
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)
Похожие темы
- Форум Решето (2019)
- Форум Решето (2022)
- Форум Решето (2017)
- Форум Решето (2013)
- Форум glibc - решето (2016)
- Форум Очередное решето (2016)
- Форум Жумла - решето (2015)
- Форум Linux = решето? (2020)
- Форум Сабж решето! (2020)
- Форум Systemd решето (2018)