11.1 C
Москва
Среда, 26 августа, 2026

Утечка данных DeepSeek раскрывает 1 000 000 конфиденциальных записей

29 января исследователи кибербезопасности из Wiz Research обнаружили, что DeepSeek, китайская компания, занимающаяся анализом данных с помощью искусственного интеллекта, допустила значительную утечку данных, раскрыв более миллиона конфиденциальных записей. Утечка вызывает серьезные опасения по поводу безопасности и конфиденциальности данных, особенно в условиях, когда компании, работающие с искусственным интеллектом, продолжают накапливать и анализировать огромные объемы информации, говорится в отчете CSO Online.

Масштабы утечки данных DeepSeek

Компания DeepSeek, известная своей работой в области обработки данных на основе искусственного интеллекта и машинного обучения, предположительно оставила большую базу данных открытой без надлежащей аутентификации. По данным Wiz Research, база данных содержала конфиденциальную информацию, такую как журналы чатов, системные данные, операционные метаданные, ключи API и конфиденциальные логи.

База данных, содержащая, по оценкам, более миллиона записей, была общедоступна любому человеку, имеющему подключение к Интернету, что вызвало серьезные опасения по поводу методов управления данными DeepSeek и соблюдения законов о конфиденциальности.

Читать также:
Утверждены даты проведения Международного форума «Российская энергетическая неделя» в 2026 году

Как произошла утечка данных DeekSeek?

Wiz Research установила, что утечка произошла из-за неправильно настроенного экземпляра облачного хранилища, в котором отсутствовал надлежащий контроль доступа. Подобный недосмотр является распространенной уязвимостью облачных систем. Команда Wiz Research незамедлительно уведомила DeepSeek о проблеме, и компания приняла оперативные меры, обеспечив защиту базы данных менее чем через час после получения уведомления, чтобы предотвратить дальнейшую утечку.

Хотя DeepSeek быстро приняла меры по защите базы данных, утечка служит предостережением для компаний, занимающихся разработкой искусственного интеллекта, которые должны усилить меры по защите данных и обеспечить соответствие глобальным нормам конфиденциальности. Этот случай также подчеркивает растущие риски, связанные с ненадлежащим обращением с конфиденциальными данными для обучения ИИ.

Источник

Новое на сайте
Похожие публикации