Hulumtuesit nga kompania e sigurisë kibernetike, Wiz kanë analizuar sistemet e brendshme të modelit revolucionar me burim të hapur, DeepSeek, kur brenda vetëm disa minutash zbuluan se mund të kishin qasje pa asnjë pengesë në një sasi të madhe të të dhënave të brendshme të paenkriptuara.
“Kjo bazë të dhënash përmbante një sasi të konsiderueshme të historisë së bisedave, të dhënave të brendshme dhe informacionit të ndjeshëm, duke përfshirë rrjedhat e regjistrave, çelësat API dhe detaje operative”, thuhet në raportin e Wiz mbi cenueshmërinë.
“Ajo që është edhe më keq, ky dështim i dukshëm i sigurisë në sistemin e inteligjencës artificiale me burim të hapur mund të kishte lejuar një sulm ndaj sistemeve të DeepSeek pa asnjë mekanizëm autentifikimi apo mbrojtjeje nga bota e jashtme”, shkruajnë studiuesit.
Siç është përmendur në raportin e Wiz mbi këtë mangësi serioze, DeepSeek ndërmori masa për të siguruar bazat e saj të të dhënave menjëherë pasi studiuesit e sigurisë e paralajmëruan kompaninë për rrjedhjen e të dhënave.
Critical vulnerabilities doesn’t have to be complex or have a CVE – @deepseek_ai publicly exposed their internal ClickHouse database to the world, without any authentication at all, and leaked sensitive data.
No one is safe from security mistakes, follow along to learn more 🧵 pic.twitter.com/pCsB7x2kwC
— Nagli (@galnagli) January 29, 2025
Jo. Në një intervistë për Wired, ekspertët e sigurisë nga Wiz thanë se ishte jashtëzakonisht e vështirë të kontaktonin me njerëzit nga DeepSeek. Për këtë arsye, ata u detyruan të mbështeteshin te mesazhet në LinkedIn dhe email, të cilat i dërguan në të gjitha llogaritë e lidhura me DeepSeek që mundën të gjenin ose supozuan se ishin të tyre.
Askush nga DeepSeek nuk iu përgjigj përpjekjeve të Wiza për t’i kontaktuar, por brenda një ore, baza e të dhënave u bllokua, raporton Wired.
Problemi i sigurisë nuk ishte i fshehur apo i vështirë për t’u zbuluar. “Zakonisht, kur gjejmë një rrjedhje të tillë të të dhënave, ndodh me shërbime të lëna pas dore, të cilat i kërkojmë për orë të tëra – orë skanimi”, tha Nir Ohfeld, drejtuesi i kërkimeve për cenueshmëri në Wiz, për Wired.
DeepSeek AI had a flaw that let attackers take over accounts without user interaction. Hussein Ahmed Albree caught it, DeepSeek patched it, but damn—AI security needs to step up. This is why I love Ollama and running as much as I can locally, offline. pic.twitter.com/pqZWPl7iPJ
— Sam Bent (@DoingFedTime) January 29, 2025
Duke pasur qasje në bazat e të dhënave të DeepSeek, hulumtuesit nga Wiz zbuluan shumë detaje mbi mënyrën se si kompania zhvillon modelet e saj, përfshirë faktin që infrastruktura e tyre imiton pothuajse plotësisht atë të OpenAI.
Një qasje e tillë në të dhënat e një kompanie që është bërë jashtëzakonisht e njohur brenda një kohe të shkurtër është relativisht e sigurt në duart e hakerëve etikë.
Megjithatë, studiuesit thanë për Wired se, nëse dikush tjetër do të kishte hyrë në bazat e të dhënave të DeepSeek përpara tyre, mund të kishte vjedhur me lehtësi aq shumë të dhëna të brendshme sa të dëshironte, me përpjekje minimale. /Telegrafi/
Promo
Reklamo këtuLufta Prigozhin - Putin
Më shumëNga Rubrika

Kompanitë e mëdha të teknologjisë ndajnë miliona llogari përdoruesish me autoritetet amerikane, zbulon një raport

Google shton funksione të reja në asistentin me Al, Gemini

Lenovo prezanton konceptin e ri të laptopit që mund të karikohet me rreze dielli

Fshini këtë aplikacion para se të bëhet vonë

Kompanitë e mëdha të teknologjisë ndajnë miliona llogari përdoruesish me autoritetet amerikane, zbulon një raport

Samsung sjell më shumë Inteligjencë Artificiale në tre modele të telefonave

Më pak se një vit pas lansimit, startup-i i Mira Muratit pritet të arrijë një "vlerësim marramendës" prej 9 miliardë dollarësh

Lenovo prezanton konceptin e ri të laptopit që mund të karikohet me rreze dielli

Polonia do t’i transferojë Ukrainës 5000 terminale të tjera Starlink

104.5m² komfort – Banesë luksoze me pamje tërheqëse për zyret e juaja

Investoni në të ardhmen tuaj – bli banesë në ‘Arbëri’ tani! ID-140

Shitet banesa në Fushë Kosovë në një vendodhje perfekte – 80.5m², çmimi 62,000Euro! ID-254

Ideale për zyre – në qendër të Prishtinës lëshohet banesa me qira ID-253

Bli shtëpinë e ëndrrave tuaja në Prishtinë – ZBRITJE në çmim, kapni mundësinë tani! ID-123

Marrëveshje: Melodia Px dhe Telegrafi Deals janë dakordu që atletet Nike për femra ti ofrojnë për vetëm 69.95€, deri më 09 mars!

A do të shihemi në Balkan eCommerce Summit 2025?

Ekskluzivisht në Telegrafi Deals – Nike REAX nga 101€ në 79.95€!

Çfarë do të thotë DeepSeek AI për marrëdhëniet e SHBA me Kinën?

Çdo fëmijë e don një xhaketë të re për vit të ri!
Më të lexuarat

Disa nga këngët e Unikkatilit me të vëllanë, i cili u gjet pa shenja jete në Prishtinë - kanë bashkë hite të pavdekshme

Bashkatdhetarët votuan me disa fletëvotime të zgjedhjeve të 2021-ës

A mund të sigurojë Evropa paqen në Ukrainë, pa SHBA-në?

Man Utd po shpreson ta rikthejë në ekip lojtarin të cilin e larguan para pesë viteve

Numërohen gjysma e votave të ardhura me postë, LVV e para në 8 komuna, pasojnë LDK dhe PDK

Kompania norvegjeze ndërpret furnzimin me karburant për forcat amerikane për shkak të politikës së SHBA-së ndaj Ukrainës