Hulumtuesit nga kompania e sigurisë kibernetike, Wiz kanë analizuar sistemet e brendshme të modelit revolucionar me burim të hapur, DeepSeek, kur brenda vetëm disa minutash zbuluan se mund të kishin qasje pa asnjë pengesë në një sasi të madhe të të dhënave të brendshme të paenkriptuara.
“Kjo bazë të dhënash përmbante një sasi të konsiderueshme të historisë së bisedave, të dhënave të brendshme dhe informacionit të ndjeshëm, duke përfshirë rrjedhat e regjistrave, çelësat API dhe detaje operative”, thuhet në raportin e Wiz mbi cenueshmërinë.
“Ajo që është edhe më keq, ky dështim i dukshëm i sigurisë në sistemin e inteligjencës artificiale me burim të hapur mund të kishte lejuar një sulm ndaj sistemeve të DeepSeek pa asnjë mekanizëm autentifikimi apo mbrojtjeje nga bota e jashtme”, shkruajnë studiuesit.
Siç është përmendur në raportin e Wiz mbi këtë mangësi serioze, DeepSeek ndërmori masa për të siguruar bazat e saj të të dhënave menjëherë pasi studiuesit e sigurisë e paralajmëruan kompaninë për rrjedhjen e të dhënave.
Critical vulnerabilities doesn’t have to be complex or have a CVE – @deepseek_ai publicly exposed their internal ClickHouse database to the world, without any authentication at all, and leaked sensitive data.
No one is safe from security mistakes, follow along to learn more 🧵 pic.twitter.com/pCsB7x2kwC
— Nagli (@galnagli) January 29, 2025
Jo. Në një intervistë për Wired, ekspertët e sigurisë nga Wiz thanë se ishte jashtëzakonisht e vështirë të kontaktonin me njerëzit nga DeepSeek. Për këtë arsye, ata u detyruan të mbështeteshin te mesazhet në LinkedIn dhe email, të cilat i dërguan në të gjitha llogaritë e lidhura me DeepSeek që mundën të gjenin ose supozuan se ishin të tyre.
Askush nga DeepSeek nuk iu përgjigj përpjekjeve të Wiza për t’i kontaktuar, por brenda një ore, baza e të dhënave u bllokua, raporton Wired.
Problemi i sigurisë nuk ishte i fshehur apo i vështirë për t’u zbuluar. “Zakonisht, kur gjejmë një rrjedhje të tillë të të dhënave, ndodh me shërbime të lëna pas dore, të cilat i kërkojmë për orë të tëra – orë skanimi”, tha Nir Ohfeld, drejtuesi i kërkimeve për cenueshmëri në Wiz, për Wired.
DeepSeek AI had a flaw that let attackers take over accounts without user interaction. Hussein Ahmed Albree caught it, DeepSeek patched it, but damn—AI security needs to step up. This is why I love Ollama and running as much as I can locally, offline. pic.twitter.com/pqZWPl7iPJ
— Sam Bent (@DoingFedTime) January 29, 2025
Duke pasur qasje në bazat e të dhënave të DeepSeek, hulumtuesit nga Wiz zbuluan shumë detaje mbi mënyrën se si kompania zhvillon modelet e saj, përfshirë faktin që infrastruktura e tyre imiton pothuajse plotësisht atë të OpenAI.
Një qasje e tillë në të dhënat e një kompanie që është bërë jashtëzakonisht e njohur brenda një kohe të shkurtër është relativisht e sigurt në duart e hakerëve etikë.
Megjithatë, studiuesit thanë për Wired se, nëse dikush tjetër do të kishte hyrë në bazat e të dhënave të DeepSeek përpara tyre, mund të kishte vjedhur me lehtësi aq shumë të dhëna të brendshme sa të dëshironte, me përpjekje minimale. /Telegrafi/
Promo
Reklamo këtuLufta Prigozhin - Putin
Më shumëZbulohen të meta sigurie tek DeepSeek
OpenAI: DeepSeek na vodhi, ne kemi prova
‘DeepSeek vs ChatGPT’ - si krahasohen ato?
Microsoft dhe Meta mbrojnë shpenzimet e mëdha në AI - pasi DeepSeek “mahniti” botën e teknologjisë
Alibaba pretendon se modeli i saj i ri i Inteligjencës Artificiale kalon rivalët DeepSeek dhe ChatGPT
“Rrjedhin” pamjet e para të iPhone SE 4 në internet, ka një veçori të urryer nga përdoruesit
104.5m² komfort – Banesë luksoze me pamje tërheqëse për zyret e juaja
Investoni në të ardhmen tuaj – bli banesë në ‘Arbëri’ tani! ID-140
Shitet banesa në Fushë Kosovë në një vendodhje perfekte – 80.5m², çmimi 62,000Euro! ID-254
Ideale për zyre – në qendër të Prishtinës lëshohet banesa me qira ID-253
Bli shtëpinë e ëndrrave tuaja në Prishtinë – ZBRITJE në çmim, kapni mundësinë tani! ID-123
Ekskluzivisht në Telegrafi Deals – Nike REAX nga 101€ në 79.95€!
Çfarë do të thotë DeepSeek AI për marrëdhëniet e SHBA me Kinën?
Çdo fëmijë e don një xhaketë të re për vit të ri!
25% zbritje në çizmet Adidas Terrex? Zgjate dorën!
Hej djem! Super xhaketa e Adidas tani vjen me zbritje ekskluzive vetëm për ju
Më të lexuarat
Dalin shifrat, sa emigrantë nga Shqipëria e Kosova në SHBA mund të dëbohen pas urdhrit të Trump
Tre lojtarët që Ronaldo i kishte kërkuar Real Madridit t'i transferonte në vitin 2017 - por Perez refuzoi
Dyshime se planifikonin vrasje, avokatja e familjes Elshani: Familja ishte e gatshme të ofronte gjithçka që kishin
Vinicius i dërgon mesazh Arabisë Saudite pas mega-ofertës që ka pranuar
Afati kalimtar i janarit: Transferimet minutë pas minute, emra të mëdhenj në bisedime
Ronaldo thotë se Man City do të ketë 'frikë' nga Real Madridi, pasi është bërë parashikimi i Ligës së Kampionëve