Сотрудники специализирующейся на кибербезопасности компании Wiz обнаружили базу данных ClickHouse китайского ИИ-стартапа DeepSeek в открытом доступе, говорится в сообщении на сайте компании. В Wiz заверили, что специалисты организации имеют полный контроль над этой базой.
По данным компании, ClickHouse размещена на dev.deepseek.com:9000 и oauth2callback.deepseek.com:9000. База была полностью открытой и содержала конфиденциальные данные.
Эта база данных содержала значительный объем истории чатов, внутренних данных и конфиденциальной информации, включая потоки журналов, секреты API и эксплуатационные данные, — говорится в сообщении.
В компании добавили, что ее эксперты смогли обнаружить утечки «в течение нескольких минут». Заняться этим их побудило то, что «DeepSeek произвел фурор в сфере искусственного интеллекта».
DeepSeek 20 января выпустила новую версию чат-бота R1, которая, как утверждается, превосходит передовую версию ChatGPT американской OpenAI. ИИ-помощник уже стал лидером в рейтинге загрузок магазина приложений App Store. Дешевые разработка и обучение уже вызвали рост акций по всей цепочке поставок в Азии. Инвестор Марк Андриссен назвал стартап «одним из самых удивительных и впечатляющих прорывов».