DeepSeek数据库泄露:包含聊天记录、密钥、后端等敏感的信息被泄露
作者:啊哈哈哈 来源:AI零八工具 时间:2025-03-19 15:10:05
Wiz Research发现了一个属于DeepSeek的可公开访问的ClickHouse数据库,该数据库允许完全控制数据库操作,包括访问内部数据的权限。该数据库包含大量聊天历史记录,后端数据和敏感信息,包括日志流,API秘密和操作详细信息。

Wiz 团队确认,此次泄露并非黑客攻击,而是人为配置错误(Misconfiguration)导致的: DeepSeek 未正确配置数据库访问权限,默认暴露了端口。这种暴露允许在DeepSeek环境中进行完整的数据库控制和潜在的特权升级,没有身份验证机制,任何人都可以访问数据库。
WIZ研究团队立即向DeepSeek透露了这一问题,DeepSeek随后迅速修复了这个安全漏洞。

中国ai初创公司DeepSeek由于其开创性的AI模型,尤其是DeepSeek-R1推理模型,由于该模型可媲美诸如Openai的O1,并因其低成本效益和效率引起了媒体的大量关注。
更多资讯
热门文章
推荐对话
换一换- 人气排行
- 1 “豆包P图”火出圈AI成年轻人修图新选择
- 2 从词书到大模型,AI背词赛道大爆发
- 3 一次美国自驾,看清中美AI的差异性
- 4 3个月新增500万,微软GitHubCopilot累计用户突破2000万
- 5 刚刚,DeepSeek梁文锋NSA论文、北大杨耀东团队摘得ACL 2025最佳论文
- 6 特斯拉Robotaxi上线加州:全程由人类驾驶
- 7 高通孟樸:要把AI“装进”汽车关键在于构建强大的终端侧AI能力
- 8 每月300美元:马斯克宣布将向GrokHeavy订阅用户推出AI虚拟男友服务“Valentine”
- 9 OpenAI年收入或达到120亿美元
- 10 微软公布40个即将被AI摧毁的职业!编辑不幸中招你的职业在名单上吗

