ru
Назад к списку

В Wiz Research обнаружили утечку конфиденциальной информации в базе данных ИИ-стартапа DeepSeek

source-logo  incrypted.com 30 Январь 2025 06:09, UTC
image
  • База данных от ИИ-сервиса DeepSeek ClickHouse столкнулась с утечкой конфиденциальной информации, по данным Wiz Research.
  • Она открыта для публичного доступа и не требует аутентификации.
  • Объем разоблаченных данных превысил 1 млн потоков логов.

Аналитики платформы Wiz Research обнаружили утечку более 1 млн строк логов из базы данных ClickHouse, которая принадлежит китайскому стартапу на базе искусственного интеллекта (ИИ) DeepSeek.

В результате истории чатов, данные бэкэнда и конфиденциальная информация, включая секреты интерфейса программирования приложений (API), стали общедоступными из-за отсутствия аутентификации и наличия полного контроля над операциями.

ClickHouse является системой управления колонковыми базами данных с открытым кодом, предназначенной для быстрого выполнения аналитических запросов на больших объемах данных. Разработанная компанией Yandex, она широко применяется для обработки информации в реальном времени и хранения логов.

Команда Wiz Research сначала оценила публично доступные домены DeepSeek и нашла около 30 поддоменов, которые казались безопасными. Однако, благодаря более глубокому исследованию эксперты смогли обнаружить два необычных открытых порта (8123 и 9000) на хостах DeepSeek.

Обслуживание клиента ClickHouse на порту 9000. Источник: Wiz Research.

Дальнейшая инспекция показала, что эти порты предоставляли доступ к публично открытой базе данных ClickHouse без какой-либо аутентификации.

Использование HTTP интерфейса ClickHouse позволило получить доступ к пути /play и выполнять произвольные SQL-запросы непосредственно через браузер. С помощью запроса «SHOW TABLES» отобразился полный список доступных наборов данных.

Среди последних таблица log_stream, содержащая более 1 млн записей журнала с особо чувствительными данными.

Список доступных наборов данных в ClickHouse. Источник: Wiz Research.

Такой доступ представлял критический риск для безопасности как самой DeepSeek, так и ее пользователей, поскольку злоумышленники могли не только получить чувствительные журналы и текстовые сообщения, но и, в зависимости от настроек ClickHouse, считывать текстовые пароли и локальные файлы с конфиденциальной информацией с сервера через запросы типа «SELECT * FROM file(‘filename’)».

«Несмотря на то, что внимание к безопасности ИИ часто направлено на угрозы будущего, настоящие опасности обычно исходят от базовых рисков, таких как случайное раскрытие баз данных. Эти фундаментальные риски должны оставаться в центре внимания команд по безопасности», отметили в Wiz Research.

Напомним, что Microsoft и OpenAI начали расследование на фоне вероятной кражи данных стартапом DeepSeek, а ВМС США запретили сотрудникам использовать решения китайской компании из-за рисков безопасности.

incrypted.com