Çinli yapay zeka platformu DeepSeek, kullanıcı verilerinin açığa çıkmasına neden olan ciddi bir güvenlik açığıyla gündeme geldi. Uzmanlar, DeepSeek veritabanının dış erişime açık olduğunu keşfetti.
timestamp: 6 Ocak 2025'ten itibaren kullanıcı oturumlarının zaman kayıtları.
string.values: Sohbet geçmişleri, API anahtarları, sunucu verileri ve meta veriler.
_source: Sohbet kayıtlarının, API anahtarlarının, katalog yapılarının ve meta verilerin kaynağı.
DeepSeek yetkilileri sessiz
Wiz araştırmacılarına göre saldırganlar bu açığı kullanarak düz metin formatındaki sohbet mesajları da dahil olmak üzere kullanıcıların hassas verilerini elde edebilir. Ayrıca, şirket sunucularından şifre ve yerel dosyaların çalınması riski de bulunuyor.
0KM olmadığı için 2. ele düşmez mi? Fabrikadan rodajlı :P