DeepSeek数据库泄露:包含聊天记录、密钥、后端等敏感的信息被泄露

Wiz Research发现了一个属于DeepSeek的可公开访问的ClickHouse数据库,该数据库允许完全控制数据库操作,包括访问内部数据的权限。该数据库包含大量聊天历史记录,后端数据和敏感信息,包括日志流,API秘密和操作详细信息。

DeepSeek数据库泄露.webp

Wiz 团队确认,此次泄露并非黑客攻击,而是人为配置错误(Misconfiguration)导致的: DeepSeek 未正确配置数据库访问权限,默认暴露了端口。这种暴露允许在DeepSeek环境中进行完整的数据库控制和潜在的特权升级,没有身份验证机制,任何人都可以访问数据库。

WIZ研究团队立即向DeepSeek透露了这一问题,DeepSeek随后迅速修复了这个安全漏洞。

DeepSeek数据库泄露.webp

中国ai初创公司DeepSeek由于其开创性的AI模型,尤其是DeepSeek-R1推理模型,由于该模型可媲美诸如Openai的O1,并因其低成本效益和效率引起了媒体的大量关注。

收藏
最新工具
达探星
达探星

一款TikTok达人邀约工具,特别适合TikTok小店用来爆单。...

ChinaTextbook
ChinaTextbook

一个专门收集和分享中国大陆从小学到大学的教材资源的开源项目,特别...

暗壳AI
暗壳AI

家居AIGC营销与导购工具,它号称“一人即团队”,能够快速生成渲...

UntitledPen
UntitledPen

一个可以生成真实人声旁白的工具,也就是能够在一个平台上编写、编辑...

PageAI
PageAI

一款AI网站生成工具,就像一个小型创意工作室一样,能在短时间内根...

Seedance AI
Seedance AI

字节跳动推出的一款强大的视频生成工具,借助 Seedance 1...

ChatPs
ChatPs

ChatPs 是一款为 Photoshop 设计的插件,它背后是...

趣丸千音
趣丸千音

一个AI语音创作平台,专注提供一站式智能语音解决方案。集成文本转...

太极神器 TAICHI-flet
太极神器 TAICHI-flet

基于flet的一款多功能娱乐软件,实现了浏览图片、音乐、小说、各...

YIKM
YIKM

一个能在线玩小霸王、红白机、街机、FC 等经典游戏的地方,像《魂...