2025-02-03

Exponerad Deepseek-databas läckte information och chattloggar

Det under senaste veckan så uppmärksammade kinesiska Deepseek exponerade oavsiktligt en offentligt tillgänglig Click House-databas utan autentisering, skriver molnsäkerhetsföretaget Wiz.

Exponeringen skulle ha kunnat användas för att få full kontroll över databasen och möjligen även eskalera behörigheter inom Deepseek-miljön, menar Computer Sweden. Wiz informerade Deepseek om sårbarheten och den säkrades snabbt.

I en analys skriver säkerhetsföretaget Wiz att riskerna med AI ofta fokuserar på futuristiska hot, men att verkliga säkerhetsfaror som till exempel en oavsiktligt exponerad databas, borde vara prioriterat.


Taggar


Leverantörer
Ändra marknad
Till toppen av sidan
Stäng