科技

DeepSeek 資安漏洞 暴露用戶對話記錄與 API 金鑰

流動日報
更新於 02月05日21:32 • 發布於 01月30日21:46 • NewMobileLife

雲端安全公司Wiz 近日揭露,中國 AI 新創DeepSeek的開放式資料庫暴露了大量敏感資訊,包括用戶對話記錄、API 認證金鑰、系統日誌等,且無需任何驗證即可存取。Wiz 研究人員表示,他們在「數分鐘內」便發現該資料庫,顯示 DeepSeek 在資料保護方面存在重大漏洞。

儲存超過百萬筆日誌

廣告(請繼續閱讀本文)

這些敏感資訊存放於開源資料管理系統 ClickHouse 中,共超過 100 萬筆日誌。Wiz 指出,該暴露不僅允許外部人員完全控制資料庫,甚至可能讓惡意攻擊者進一步提升權限,進而存取 DeepSeek 的內部系統,對整體平台安全構成威脅。

漏洞極易發現

目前尚不確定是否有其他人曾經存取這些暴露的資料。不過,Wiz 研究人員表示,由於該漏洞極易發現,他們「不會感到驚訝」如果其他人也曾經存取這些數據。

廣告(請繼續閱讀本文)

DeepSeek 系統架構與 OpenAI 相似

Wiz 研究人員還指出,DeepSeek 的系統架構與 OpenAI 相當類似,甚至連 API 金鑰的格式也幾乎相同。值得注意的是,OpenAI 本週稍早才指控 DeepSeek 未經授權使用其數據來訓練 AI 模型,這一資安事件可能進一步加劇 DeepSeek 在數據保護與倫理方面的爭議。

NewMobileLife 網站:https://www.newmobilelife.com
Facebook:https://www.facebook.com/jetsoiphone

廣告(請繼續閱讀本文)
查看原始文章

更多 科技 相關文章

Grok 登陸 App Store 香港用戶無須 VPN 即可使用
流動日報
Bybit 遭駭 14 億美元 加密貨幣產業史上最大竊案
VOCO News
OpenAI 擴展 AI 助理 Operator 服務至多國 ChatGPT Pro 用戶
流動日報
電動飛行車時代來臨 美企首次公開測試成功
VOCO News
短訊詐騙|#號開頭都可以做假 一文教你iPhone/Android 機可以點預防
am730
Apple Intelligence 4 月登陸 Vision Pro
流動日報
Apple 停止英國 iCloud 端到端加密服務 反制政府監控要求
流動日報
Apple Intelligence 4月支援更多語言 僅提供簡體中文
am730
黃仁勳:DeepSeek崛起對輝達是好事
VOCO News
iOS 18.4 Beta 1 登場 Apple Intelligence 首度支援中文但只限簡體
流動日報
Switch 2香港體驗會日期公布! 兩天活動報名需持任天堂帳戶
am730
macOS 15.4 及 iPadOS 18.4 引進新版 Mail App 介面
流動日報
根據世界著名科幻小說“沙丘”改編的開放世界生存遊戲「沙丘:覺醒」將於5月20日上市
Saiga NAK
蘋果撤除英國市場iCloud完整加密功能
VOCO News
iPhone 16e Geekbench 跑分曝光 GPU 表現較 iPhone 16 略低
流動日報
「魔法氣泡Quest Cafe2025」原宿到3月11日舉辦中!也有店內活動與遊戲內活動
Saiga NAK
PLAUD NotePin正式上市 集轉錄/總結/Mind Map的AI錄音筆記工具
am730
iOS 18.4 引入重要通知優先顯示功能
流動日報
Marshall新品來襲!必入手經典耳機系列MINOR IV、音箱系列EMBERTON III限定配色
men’s Reads
留言 36
  • J...
    又係啲A貨,拎人原創去改🤔成本只有老美1/10,真係可以平咁多,係老美啲人蠢定我國啲人太聰明呢...
    01月31日05:37
  • skylung
    之前係衣度剛報導Ds,有傻9仲話低成本就打敗美國又話外國AI廢,點知不過3日即刻被打臉,國產真係醜死怪好心國產死返去💩坑入面,未走出黎獻醜啦,仲話國產勁哈哈哈哈寶係笑死人咁快被打臉過不3日哈哈哈😂😂😂😂😂😂😂😂😂😂😂😂😂
    01月31日06:23
  • Happy小朋友
    成龍話齋 大陸產品會爆炸㗎
    01月31日05:40
  • Xue Wei
    Deep shit 偷呃騙係KK園2.0版本啫🤣
    01月31日04:01
  • sostill
    一隻五毛都無
    01月31日05:56
顯示全部