Oblak Znanja

  • Home
  • Novosti
  • Učionica
    • Informatika 5
    • Informatika 6
    • Informatika 7
    • Informatika 8
    • Logo jezik
    • WordPress
    • Microsoft Office
  • Vodiči
    • Online vodiči
    • Kratki savjeti
    • Korisne aplikacije
    • Društvene mreže
    • Multimedija
    • Zanimljivosti
✕

Deepseek je zaključao pristup javne baze podataka koji je izložio povijest chata

Novosti

Deepseek je zaključao pristup javne baze podataka koji je izložio povijest chata

Tomšić Damjan 31. siječnja 2025

29. siječnja, američko Wiz Research objavio je da je odgovorno otkrio duboku bazu podataka koja je prethodno otvorena za javnost, izlažući zapisnike chata i druge osjetljive podatke. Deepseek je zaključao bazu podataka, ali otkriće ističe moguće rizike s generativnim AI modelima, posebno međunarodnim projektima.

Deepseek je posljednji tjedan potresao tehnološku industriju, jer su AI modeli kineske tvrtke rivali američke generativne AI čelnike. Konkretno, Deepseekov R1 natječe se s Openai O1 na nekim mjerilima.

Sadržaj objave

  • 1 Kako je Wiz Research otkrio javnu bazu podataka DeepSeeka?
    • 1.1 Više obaveznih AI pokrivenosti
  • 2 Što javno dostupna baza podataka znači za AI DeepSeek?
    • 2.1 Povezani sadržaji

Kako je Wiz Research otkrio javnu bazu podataka DeepSeeka?

U postu na blogu koji je otkrio rad Wiz Research, istraživač u oblaku Gal Nagli detaljno je opisao kako je tim pronašao a Javno dostupna baza podataka Clickhouse koja pripada Deepseeku. Baza podataka otvorila je potencijalne staze za kontrolu baze podataka i napade privilegiranja eskalacije. Unutar baze podataka Wiz Research mogao bi pročitati povijest chata, sigurnosne podatke, tokove dnevnika, tajne API -ja i operativne detalje.

Tim je pronašao bazu podataka Clickhouse “u roku od nekoliko minuta”, jer su procijenili potencijalne ranjivosti Deepseeka.

“Bili smo šokirani, a također smo osjećali sjajan osjećaj hitnosti da djeluju brzo, s obzirom na veličinu otkrića”, rekao je Nagli u e -poruci TechRepublic.

Prvo su procijenili Deepseekove poddomene okrenute na Internetu, a dva otvorena luka pogodila su ih kao neobične; Ti portovi dovode do DeepSeekove baze podataka hosta na Clickhouseu, sustavu za upravljanje bazama podataka otvorenog koda. Pregledavanjem stolova u Clickhouseu, Wiz Research je pronašao povijest chata, tipke API -ja, operativne metapodatke i još mnogo toga.

Wiz Research identificiralo je ključne podatke o dubokim podacima u bazi podataka. Slika: Wiz Research

Istraživački tim WIZ -a napomenuo je da tijekom istraživačkog procesa, po etičkim istraživačkim praksama, nisu “izvršavali nametljive upite”.

Više obaveznih AI pokrivenosti

Što javno dostupna baza podataka znači za AI DeepSeek?

Wiz Research je obavijestio Deepseeka o kršenju i tvrtki AI zaključao je bazu podataka; Stoga ne bi trebalo utjecati DeepSeek AI proizvodi.

Međutim, mogućnost da je baza podataka mogla ostati otvorena za napadače naglašava složenost osiguranja generativnih AI proizvoda.

“Iako je velik dio pažnje oko sigurnosti AI usmjeren na futurističke prijetnje, stvarne opasnosti često dolaze iz osnovnih rizika – poput slučajnog vanjskog izlaganja baza podataka”, napisao je Nagli u postu na blogu.

IT profesionalci trebali bi biti svjesni opasnosti od prihvaćanja novih i neprovjerenih proizvoda, posebno generativnog AI, prebrzo – dati istraživačima vremena da pronađu greške i nedostatke u sustavima. Ako je moguće, uključite oprezne vremenske rokove u politike upotrebe AI -a za generativne tvrtke.

“Dok organizacije žure usvojiti AI alate i usluge iz sve većeg broja startupa i pružatelja usluga, ključno je zapamtiti da time čineći to kompanije osjetljivim podacima”, rekao je Nagli.

Ovisno o vašoj lokaciji, članovi IT tima možda će morati biti svjesni propisa ili sigurnosnih problema koji se mogu primjenjivati ​​na generativne AI modele koji potječu iz Kine.

“Na primjer, određene činjenice u kineskoj povijesti ili prošlosti ne predstavljaju modeli transparentno ili u potpunosti”, napomenuo je Unmesh Kulkarni, šef generala AI -ja u tvrtki za znanost o podacima Tredence, u e -mailu u TechRepublic. „Implikacije na privatnost podataka o pozivanju modela s domaćinom također su nejasne i većina globalnih tvrtki to ne bi bila spremna učiniti. Međutim, treba imati na umu da su DeepSeek modeli otvorenog koda i mogu se rasporediti lokalno u privatnom oblačnom ili mrežnom okruženju tvrtke. To bi se bavilo pitanjima privatnosti podataka ili problemima istjecanja. “

Nagli je također preporučio modele samo-smještenih kada ga je TechRepublic stigao e-poštom.

“Primjena strogih kontrola pristupa, šifriranje podataka i segmentacija mreže može dodatno ublažiti rizike”, napisao je. „Organizacije bi trebale osigurati da imaju vidljivost i upravljanje cijelim AI snopom kako bi mogli analizirati sve rizike, uključujući upotrebu zlonamjernih modela, izlaganje podataka o obuci, osjetljive podatke u obuci, ranjivosti u AI SDK -ovima, izloženost AI uslugama i drugih toksičnih Kombinacije rizika koje napadači mogu iskoristiti. “

Web izvor

Povezani sadržaji

  • Sega otkriva svoju suradnju trenera s ograničenim izdanjem s PUMA-om i daleko su hladnija nego što sam očekivao
  • Prestanite dopuštati Facebook berbu svojih fotografijaPrestanite dopuštati Facebook berbu svojih fotografija
  • Voljeni Sony Mascot Sackboy dobiva vreću iz logo PlayStation ProductionsVoljeni Sony Mascot Sackboy dobiva vreću iz logo PlayStation Productions
  • Smanjite upotrebu memorije u Firefoxu
  • Slučajevi ospica rastu u MeksikuSlučajevi ospica rastu u Meksiku
  • Tarifne turbulencije razotkrivaju skupe slijepe točke u opskrbnim lancima i umjetnoj inteligencijiTarifne turbulencije razotkrivaju skupe slijepe točke u opskrbnim lancima i umjetnoj inteligenciji

Previous Article

Najbolje distribucije Linuxa za početnike 2025. godine: stručnjak je testiran i pregledao

Next Article

Washington, DC, avionska nesreća: sve što do sada znamo

Posljednje objave

Teksaški sudac odbacuje drugu tužbu zbog prekida rada CrowdStrikea

Teksaški sudac odbacuje drugu tužbu zbog prekida rada CrowdStrikea

Z.ai GLM-Image otvorenog koda pobjeđuje Googleov Nano Banana Pro u složenom prikazivanju teksta, ali ne i u estetici

Z.ai GLM-Image otvorenog koda pobjeđuje Googleov Nano Banana Pro u složenom prikazivanju teksta, ali ne i u estetici

Neuroznanstvenici dešifriraju odugovlačenje: moždani mehanizam objašnjava zašto ljudi ostavljaju određene zadatke za kasnije

Neuroznanstvenici dešifriraju odugovlačenje: moždani mehanizam objašnjava zašto ljudi ostavljaju određene zadatke za kasnije

Sadržaj

  • 1 Kako je Wiz Research otkrio javnu bazu podataka DeepSeeka?
    • 1.1 Više obaveznih AI pokrivenosti
  • 2 Što javno dostupna baza podataka znači za AI DeepSeek?

Novosti

  • Teksaški sudac odbacuje drugu tužbu zbog prekida rada CrowdStrikea 15. siječnja 2026
  • Z.ai GLM-Image otvorenog koda pobjeđuje Googleov Nano Banana Pro u složenom prikazivanju teksta, ali ne i u estetici 15. siječnja 2026
  • Neuroznanstvenici dešifriraju odugovlačenje: moždani mehanizam objašnjava zašto ljudi ostavljaju određene zadatke za kasnije 15. siječnja 2026
  • Ovaj popularni Bose zvučnik izgubit će softversku podršku 2026. – ali sada ima spas 14. siječnja 2026
  • Google Photos “Ask” pretraga još uvijek ima puno mrzitelja 14. siječnja 2026
  • Battlefield 6, 2. sezona odgođena je za veljaču, ali još sadržaja za 1. sezonu i događaja je na putu 14. siječnja 2026
  • Širokopojasna revolucija u Velikoj Britaniji ne pokazuje znakove usporavanja 14. siječnja 2026
  • Zašto Egnyte nastavlja zapošljavati mlađe inženjere unatoč porastu AI alata za kodiranje 14. siječnja 2026
  • Microsoft popušta pod pritiskom: Podatkovni centri trebali bi plaćati skuplju struju 14. siječnja 2026
  • Top 10 PowerShell naredbi za korištenje u 2026 13. siječnja 2026

O nama

Oblak Znanja je blog edukativnog karaktera i namijenjen je svima koji žele unaprijediti svoje znanje iz područja računala i interneta.

Naš cilj je edukacija i pisanje zanimljivih objava kojima ćemo zajedno učiti i informirati se o svijetu informatike.

Na ovom blogu zabranjeno je svako kopiranje sadržaja bez dozvole autora.

Oblak Znanja

Oznake

besplatni powerpoint predlošci društvene mreže excel facebook firefox gmail google+ Google Chrome halloween halloween walpapers internet kartice linkedin profil linux microsoft Mozilla Firefox ms powerpoint oblak znanja office 2007 office savjeti online kupovina pick powerpoint powerpoint predložak powerpoint savjeti rastući niz savjet slike za radnu površinu spremanje datoteka strani jezik tipkovnicke kratice twitter twitter alati uređivanje slika wallpaper clock web preglednik windows windows 7 windows aplikacije windows vista word word 2007 word savjeti youtube savjeti youtube tipkovničke kratice