DeepSeek数据库泄露:包含聊天记录、密钥、后端等敏感的信息被泄露

Wiz Research发现了一个属于DeepSeek的可公开访问的ClickHouse数据库,该数据库允许完全控制数据库操作,包括访问内部数据的权限。该数据库包含大量聊天历史记录,后端数据和敏感信息,包括日志流,API秘密和操作详细信息。

DeepSeek数据库泄露.webp

Wiz 团队确认,此次泄露并非黑客攻击,而是人为配置错误(Misconfiguration)导致的: DeepSeek 未正确配置数据库访问权限,默认暴露了端口。这种暴露允许在DeepSeek环境中进行完整的数据库控制和潜在的特权升级,没有身份验证机制,任何人都可以访问数据库。

WIZ研究团队立即向DeepSeek透露了这一问题,DeepSeek随后迅速修复了这个安全漏洞。

DeepSeek数据库泄露.webp

中国ai初创公司DeepSeek由于其开创性的AI模型,尤其是DeepSeek-R1推理模型,由于该模型可媲美诸如Openai的O1,并因其低成本效益和效率引起了媒体的大量关注。

收藏
最新工具
cnChar
cnChar

一个功能全面、多端支持的汉字拼音笔画JavaScript库,用于...

BISHENG毕昇大模型
BISHENG毕昇大模型

一款基于 Apache 2.0 License 协议正式开源的领...

7牛AI PPT
7牛AI PPT

一款AI PPT生成工具,具备智能编辑、数据联动、动态演示等功能...

今天学点啥
今天学点啥

秘塔AI推出的能够将文件或链接转化为学习课程的AI学习工具,通过...

Augment Code
Augment Code

一家专注于为大型代码库提供AI编程辅助工具的公司,通过上下文感知...

SaDuck
SaDuck

一个完全免费、无限制、无需要注册登录的关于考公考编知识库网站。行...

Lovable.dev
Lovable.dev

一个基于AI的全栈应用开发平台,用户可以通过自然语言描述自己的想...

FLORA AI
FLORA AI

一款为创意专业人士打造的集成多模型、支持实时协作的 AI 画布工...

Imagine Explainers
Imagine Explainers

一款AI驱动的讲解视频生成工具,能够将复杂主题快速生成讲解动画视...

Raphael AI
Raphael AI

一款基于 ​​FLUX.1-Dev 模型​​ 的免费 AI 图像...