维ABC (@WABC)DeepSeek被指将包含聊天记录和内部机密的数据库公之于众 中发帖

云安全服务提供商 Wiz Research 今天早些时候报告说,该公司发现了一个可公开访问的 DeepSeek 密钥、信息和其他信息数据库。 据 Wiz 称,该数据库包括聊天记录和 API 秘密等详细信息。 



该公司还补充说,该数据库可以被完全控制,这意味着他们可以在没有任何监督的情况下执行代码,并根据自己的需要篡改数据。 在向 DeepSeek 通报了该数据库的情况后,这家中国公司在限制公众访问后立即关闭了该数据库。
Wiz 分享的惊人发现是,当它搜索 DeepSeek 的公开访问域时,发现了一个"无需任何验证即可访问"的 ClickHouse 数据库。 该数据库包含大量普通和敏感信息,而这些信息通常只保留给人工智能模型的操作人员,而不是其用户或其他公众成员。

几分钟之内,我们发现了一个链接到 DeepSeek 的可公开访问的 ClickHouse 数据库,该数据库完全开放...