Oblak Znanja

  • Home
  • Novosti
  • Učionica
    • Informatika 5
    • Informatika 6
    • Informatika 7
    • Informatika 8
    • Logo jezik
    • WordPress
    • Microsoft Office
  • Vodiči
    • Online vodiči
    • Kratki savjeti
    • Korisne aplikacije
    • Društvene mreže
    • Multimedija
    • Zanimljivosti
✕

Deepseek je zaključao pristup javne baze podataka koji je izložio povijest chata

Novosti

Deepseek je zaključao pristup javne baze podataka koji je izložio povijest chata

Tomšić Damjan 31. siječnja 2025

29. siječnja, američko Wiz Research objavio je da je odgovorno otkrio duboku bazu podataka koja je prethodno otvorena za javnost, izlažući zapisnike chata i druge osjetljive podatke. Deepseek je zaključao bazu podataka, ali otkriće ističe moguće rizike s generativnim AI modelima, posebno međunarodnim projektima.

Deepseek je posljednji tjedan potresao tehnološku industriju, jer su AI modeli kineske tvrtke rivali američke generativne AI čelnike. Konkretno, Deepseekov R1 natječe se s Openai O1 na nekim mjerilima.

Sadržaj objave

  • 1 Kako je Wiz Research otkrio javnu bazu podataka DeepSeeka?
    • 1.1 Više obaveznih AI pokrivenosti
  • 2 Što javno dostupna baza podataka znači za AI DeepSeek?
    • 2.1 Povezani sadržaji

Kako je Wiz Research otkrio javnu bazu podataka DeepSeeka?

U postu na blogu koji je otkrio rad Wiz Research, istraživač u oblaku Gal Nagli detaljno je opisao kako je tim pronašao a Javno dostupna baza podataka Clickhouse koja pripada Deepseeku. Baza podataka otvorila je potencijalne staze za kontrolu baze podataka i napade privilegiranja eskalacije. Unutar baze podataka Wiz Research mogao bi pročitati povijest chata, sigurnosne podatke, tokove dnevnika, tajne API -ja i operativne detalje.

Tim je pronašao bazu podataka Clickhouse “u roku od nekoliko minuta”, jer su procijenili potencijalne ranjivosti Deepseeka.

“Bili smo šokirani, a također smo osjećali sjajan osjećaj hitnosti da djeluju brzo, s obzirom na veličinu otkrića”, rekao je Nagli u e -poruci TechRepublic.

Prvo su procijenili Deepseekove poddomene okrenute na Internetu, a dva otvorena luka pogodila su ih kao neobične; Ti portovi dovode do DeepSeekove baze podataka hosta na Clickhouseu, sustavu za upravljanje bazama podataka otvorenog koda. Pregledavanjem stolova u Clickhouseu, Wiz Research je pronašao povijest chata, tipke API -ja, operativne metapodatke i još mnogo toga.

Wiz Research identificiralo je ključne podatke o dubokim podacima u bazi podataka. Slika: Wiz Research

Istraživački tim WIZ -a napomenuo je da tijekom istraživačkog procesa, po etičkim istraživačkim praksama, nisu “izvršavali nametljive upite”.

Više obaveznih AI pokrivenosti

Što javno dostupna baza podataka znači za AI DeepSeek?

Wiz Research je obavijestio Deepseeka o kršenju i tvrtki AI zaključao je bazu podataka; Stoga ne bi trebalo utjecati DeepSeek AI proizvodi.

Međutim, mogućnost da je baza podataka mogla ostati otvorena za napadače naglašava složenost osiguranja generativnih AI proizvoda.

“Iako je velik dio pažnje oko sigurnosti AI usmjeren na futurističke prijetnje, stvarne opasnosti često dolaze iz osnovnih rizika – poput slučajnog vanjskog izlaganja baza podataka”, napisao je Nagli u postu na blogu.

IT profesionalci trebali bi biti svjesni opasnosti od prihvaćanja novih i neprovjerenih proizvoda, posebno generativnog AI, prebrzo – dati istraživačima vremena da pronađu greške i nedostatke u sustavima. Ako je moguće, uključite oprezne vremenske rokove u politike upotrebe AI -a za generativne tvrtke.

“Dok organizacije žure usvojiti AI alate i usluge iz sve većeg broja startupa i pružatelja usluga, ključno je zapamtiti da time čineći to kompanije osjetljivim podacima”, rekao je Nagli.

Ovisno o vašoj lokaciji, članovi IT tima možda će morati biti svjesni propisa ili sigurnosnih problema koji se mogu primjenjivati ​​na generativne AI modele koji potječu iz Kine.

“Na primjer, određene činjenice u kineskoj povijesti ili prošlosti ne predstavljaju modeli transparentno ili u potpunosti”, napomenuo je Unmesh Kulkarni, šef generala AI -ja u tvrtki za znanost o podacima Tredence, u e -mailu u TechRepublic. „Implikacije na privatnost podataka o pozivanju modela s domaćinom također su nejasne i većina globalnih tvrtki to ne bi bila spremna učiniti. Međutim, treba imati na umu da su DeepSeek modeli otvorenog koda i mogu se rasporediti lokalno u privatnom oblačnom ili mrežnom okruženju tvrtke. To bi se bavilo pitanjima privatnosti podataka ili problemima istjecanja. “

Nagli je također preporučio modele samo-smještenih kada ga je TechRepublic stigao e-poštom.

“Primjena strogih kontrola pristupa, šifriranje podataka i segmentacija mreže može dodatno ublažiti rizike”, napisao je. „Organizacije bi trebale osigurati da imaju vidljivost i upravljanje cijelim AI snopom kako bi mogli analizirati sve rizike, uključujući upotrebu zlonamjernih modela, izlaganje podataka o obuci, osjetljive podatke u obuci, ranjivosti u AI SDK -ovima, izloženost AI uslugama i drugih toksičnih Kombinacije rizika koje napadači mogu iskoristiti. “

Web izvor

Povezani sadržaji

  • Gdje su svi AI droga?
  • Nokia, Numana, Honeywell Aerospace tim za unapređenje kvantnih sigurnosnih mrežaNokia, Numana, Honeywell Aerospace tim za unapređenje kvantnih sigurnosnih mreža
  • Kako je jedno pokus keto krenuo u novi rat u svijetu prehraneKako je jedno pokus keto krenuo u novi rat u svijetu prehrane
  • Korak po korak vodič-Nate Chamberlain, Microsoft MCTKorak po korak vodič-Nate Chamberlain, Microsoft MCT
  • Zašto preporučujem ovaj Google Pixel od 400 USD preko konkurentskih modela Samsung i OnePlusZašto preporučujem ovaj Google Pixel od 400 USD preko konkurentskih modela Samsung i OnePlus
  • Chime | Primajte obavijesti za Gmail, Facebook, Twitter i druge web usluge na jednom mjestu

Previous Article

Najbolje distribucije Linuxa za početnike 2025. godine: stručnjak je testiran i pregledao

Next Article

Washington, DC, avionska nesreća: sve što do sada znamo

Posljednje objave

Njemačka država zamjenjuje Microsoft Exchange i Outlook e-poštom otvorenog koda

Samsung nudi 100 dolara trenutačne ponude novim korisnicima XR slušalica prije nego što je Upakiran

Google fotografije stvaranje kolaža dobiva velika poboljšanja

Google fotografije stvaranje kolaža dobiva velika poboljšanja

Sadržaj

  • 1 Kako je Wiz Research otkrio javnu bazu podataka DeepSeeka?
    • 1.1 Više obaveznih AI pokrivenosti
  • 2 Što javno dostupna baza podataka znači za AI DeepSeek?

Novosti

  • Njemačka država zamjenjuje Microsoft Exchange i Outlook e-poštom otvorenog koda 15. listopada 2025
  • Samsung nudi 100 dolara trenutačne ponude novim korisnicima XR slušalica prije nego što je Upakiran 15. listopada 2025
  • Google fotografije stvaranje kolaža dobiva velika poboljšanja 14. listopada 2025
  • Assassin’s Creed Franchise olovo ostavlja Ubisoft nakon formiranja podružnice Tencent 14. listopada 2025
  • Sita otkriva prevlake za vlaknastim optičkim aerodromima 14. listopada 2025
  • Jezični modeli koji se samo usavršavaju postaju stvarnost s MIT-ovom ažuriranom tehnikom pečata 14. listopada 2025
  • Kako učiniti STEM smiješnim – i idi virusno radeći 14. listopada 2025
  • 10 Windows aplikacija otvorenog koda ne mogu živjeti – i svi su besplatni 14. listopada 2025
  • Isprobao sam pametne naočale s XMEMS zvučnicima i aktivnim hlađenjem – i puni su obećanja 13. listopada 2025
  • Moramo se približiti pokretanju Galaxy XR 13. listopada 2025

O nama

Oblak Znanja je blog edukativnog karaktera i namijenjen je svima koji žele unaprijediti svoje znanje iz područja računala i interneta.

Naš cilj je edukacija i pisanje zanimljivih objava kojima ćemo zajedno učiti i informirati se o svijetu informatike.

Na ovom blogu zabranjeno je svako kopiranje sadržaja bez dozvole autora.

Oblak Znanja

Oznake

besplatni powerpoint predlošci društvene mreže excel facebook firefox gmail google+ Google Chrome halloween halloween walpapers internet kartice linkedin profil linux microsoft Mozilla Firefox ms powerpoint oblak znanja office 2007 office savjeti online kupovina pick powerpoint powerpoint predložak powerpoint savjeti rastući niz savjet slike za radnu površinu spremanje datoteka strani jezik tipkovnicke kratice twitter twitter alati uređivanje slika wallpaper clock web preglednik windows windows 7 windows aplikacije windows vista word word 2007 word savjeti youtube savjeti youtube tipkovničke kratice