Сотрудники американской компании по кибербезопасности Wiz обнаружили в общем доступе базу данных ClickHouse, которая связана с китайским ИИ-стартапом DeepSeek. Об этом говорится на сайте Wiz.

Программисты, используя обнаруженные файлы, получили полный контроль над базой.

«Раскрытие включает более миллиона строк потоков журналов, содержащих историю чата, секретные ключи, детали бэкэнда и другую высококонфиденциальную информацию», — сказано в материале.

По данным Wiz, база ClickHouse была размещена на oauth2callback.deepseek.com:9000 и dev.deepseek.com:9000.

В компании пояснили, что найти утечки сотрудники компании смогли «в течении нескольких минут», а занялись этим, так как «DeepSeek произвел фурор в сфере искусственного интеллекта».

«Поскольку ИИ глубоко интегрируется в бизнес по всему миру, отрасль должна осознать риски обработки конфиденциальных данных и применять методы безопасности наравне с теми, которые требуются для поставщиков публичных облачных сервисов и крупных поставщиков инфраструктуры», — добавили в Wiz.

Bloomberg писал, что DeepSeek за прошлые выходные занял высшие позиции чартов Apple в AppStore, вызвав вопросы по поводу запланированных сотен миллиардов расходов на эту технологию со стороны таких компаний, как Microsoft и Alphabet.

Управляющий директор Union Bancaire Privee Вейсерн Линг пояснил, что DeepSeek демонстрирует, что можно разрабатывать мощные модели ИИ с меньшими затратами.

Financial Times накануне сообщала, что за день на фоне успеха китайского стартапа американская компания Nvidia подешевела более чем на $600 млрд.