Базираната в Ню Йорк компания за киберсигурност Wiz Research съобщи на 29 януари, че е открила изтичане на чувствителни данни от китайския стартъп DeepSeek за изкуствен интелект (AI). Това се съобщава в блог на сайта на компанията.
Нейни служители са успели да открият публично достъпна база данни ClickHouse, свързана с китайския стартиращ AI DeepSeek. Използвайки откритите файлове, програмистите на Wiz получиха пълен контрол над базата данни.
Компанията твърди, че изтичането е засегнало повече от милион реда данни, включително цифрови софтуерни ключове и хронология на потребителските заявки в чатовете на компанията с изкуствен интелект.
Публикацията на Wiz гласи, че базата данни на ClickHouse е хоствана на oauth2callback.deepseek.com:9000 и dev.deepseek.com:9000.
„Тази база данни съдържа значително количество история на чатове, вътрешни данни и чувствителна информация, включително потоци от регистрационни файлове, API тайни и оперативни данни“, се казва в съобщението.
Според Reuters, главният технологичен директор на Wiz е казал, че DeepSeek бързо е подсигурил базата данни, след като е бил уведомен от Wiz.
„Те изтриха данните, които бяха публикувани, за по-малко от час и са го направили, защото DeepSeek направи фурор в областта на изкуствения интелект. Но беше толкова лесно да ги открием, че сме сигурни, че не сме единствените, които са ги открили“, цитира агенцията думите на директора.
DeepSeek не предостави коментар на Ройтерс.
На 20 януари компания от Китай – DeepSeek, пусна нова версия на чатбота R1, за която се твърди, че превъзхожда усъвършенстваната версия на ChatGPT от американската компания OpenAI. В същото време разработчиците на китайския чатбот, както отбелязват експертите, са похарчили много по-малко пари от OpenAI.
Пазарите реагираха бурно на новия продукт.
Американският технологичен индекс Nasdaq падна с повече от 3% по време на търговията, акциите на Nvidia, доставчик на скъпи чипове за OpenAI, паднаха с 16.86 процента. Ръководството на ВМС на САЩ забрани на своите служители да използват чатбота DeepSeek.
Компания Wiz работи от 2020 година. Тя е специализирана в идентифицирането на рискове за сигурността на различни облачни услуги.