forum.unix.pl

Nasze zainteresowania => Sztuczna Inteligencja (AI) => Wątek zaczęty przez: ZiBi w 22 Kwi 2025, 21:41

Tytuł: [News] Luka w DeepSeek naraża miliony użytkowników na zagrożenia z Dark Webu
Wiadomość wysłana przez: ZiBi w 22 Kwi 2025, 21:41
Wiz Research odkryło poważne naruszenie bezpieczeństwa w systemie AI DeepSeek, gdzie publicznie dostępna baza danych ClickHouse zawierała ponad milion linii logów z wrażliwymi informacjami. Wyciek objął historię czatów, klucze API, dane back-endowe i metadane operacyjne ponad miliona użytkowników. Co gorsza, dostęp do bazy danych umożliwiał pełną kontrolę nad operacjami bazodanowymi, potencjalnie pozwalając atakującym na eskalację uprawnień w środowisku DeepSeek.

Zidentyfikowane problemy bezpieczeństwa w DeepSeek obejmują:

Pojawiły się już fałszywe strony phishingowe wymierzone w użytkowników DeepSeek, próbujące wykraść dane i portfele kryptowalut, co sugeruje aktywne wykorzystywanie słabości bezpieczeństwa przez cyberprzestępców.
Eksperci ostrzegają, że wykradzione dane stają się cennym towarem na Dark Webie, gdzie można sprzedać dane logowania, uprzywilejowany dostęp, wrażliwe informacje korporacyjne i dane osobowe. Ten incydent pokazuje, jak szybko luki w zabezpieczeniach AI mogą przekształcić się w zasoby dostępne na czarnym rynku, stwarzając długoterminowe ryzyko zarówno dla firmy, jak i jej użytkowników.


Źródło:
https://www.darkreading.com/cyberattacks-data-breaches/deepseek-breach-opens-floodgates-dark-web