Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 1 milyondan fazla günlük hattı, gizli anahtarlar sızdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 1 milyondan fazla günlük hattı, gizli anahtarlar sızdı

GenelSiber Güvenlik

1 milyondan fazla günlük hattı, gizli anahtarlar sızdı

teknomers
Son güncelleme: 2 Şubat 2025 10:34
teknomers
Paylaş
Paylaş


30 Ocak 2025Ravie LakshmananYapay Zeka / Veri Gizliliği

Son günlerde popülerlikte meteorik bir artışa sahip olan Buzzy Çin Yapay Zekası (AI) Startup Deepseek, veritabanlarından birini internette maruz bıraktı ve bu da kötü niyetli aktörlerin hassas verilere erişmesine izin verebilir.

Clickhouse veritabanı “Dahili verilere erişme yeteneği de dahil olmak üzere veritabanı işlemleri üzerinde tam kontrol sağlar,” Wiz Güvenlik Araştırmacısı Gal Nagli söz konusu.

Pozlama ayrıca sohbet geçmişi, gizli anahtarlar, arka uç detayları ve API sırları ve operasyonel meta veriler gibi diğer son derece hassas bilgileri içeren bir milyondan fazla günlük akışı içerir. Deepseek, o zamandan beri bulut güvenlik firmasının onlarla iletişim kurma girişimlerinin ardından güvenlik deliğini taktı.

OAUTH2Callback.Deepseek’te barındırılan veritabanı[.]com: 9000 ve Dev.Deepseek[.]com: 9000, çok çeşitli bilgilere yetkisiz erişim sağladığı söyleniyor. Wiz, herhangi bir kimlik doğrulaması gerekmeden DeepSeek ortamında tam veritabanı kontrolü ve potansiyel ayrıcalık artışına izin verildiğine dikkat çekti.

Bu, doğrudan web tarayıcısı aracılığıyla keyfi SQL sorgularını yürütmek için Clickhouse’un HTTP arabiriminden yararlanmayı içeriyordu. Şu anda diğer kötü niyetli aktörlerin verilere erişme veya indirme fırsatını ele geçirip ele geçirmediği belirsiz.

Hacker News ile paylaşılan bir açıklamada Nagli, “AI hizmetlerinin karşılık gelen güvenlik olmadan hızlı bir şekilde benimsenmesi doğal olarak risklidir.” Dedi. “Yapay zeka güvenliği etrafındaki dikkatin çoğu fütüristik tehditlere odaklanırken, gerçek tehlikeler genellikle veritabanlarının kazara dışsal maruz kalması gibi temel risklerden gelir.”

“Müşteri verilerinin korunması, güvenlik ekipleri için en önemli öncelik olarak kalmalıdır ve güvenlik ekiplerinin verileri korumak ve maruz kalmayı önlemek için AI mühendisleri ile yakın çalışması çok önemlidir.”

Deepseek AI Veritabanı
Deepseek AI Veritabanı

Deepseek, Openai gibi önde gelen AI sistemlerine rakip olduğunu ve aynı zamanda verimli ve uygun maliyetli olduğunu iddia eden çığır açan açık kaynaklı modelleri için AI çevrelerinde du jour konusu haline geldi. Akıl yürütme modeli R1 selamlanmış “AI’nın Sputnik anı” olarak.

UpStart’ın AI chatbot’u, “büyük ölçekli kötü niyetli saldırıların” hedefi olarak ortaya çıkmasına rağmen, geçici olarak kayıtları duraklatmaya teşvik etse bile, çeşitli pazarlarda Android ve iOS genelinde uygulama mağazası grafiklerinin zirvesine çıktı.

Bir güncelleme Yayınlanan 29 Ocak 2025’te şirket, sorunu belirlediğini ve bir düzeltme uygulamak için çalıştığını söyledi.

Aynı zamanda, şirket aynı zamanda gizlilik politikaları hakkında incelemenin sonunda, Çin bağlarının meselesi haline gelmediğinden bahsetmiyorum. Ulusal Güvenlik Endişesi Amerika Birleşik Devletleri için.

Ayrıca, Deepseek’in uygulamaları mevcut olmadı Ülkenin veri koruma düzenleyicisi Garante’den kısa bir süre sonra İtalya’da, veri işleme uygulamaları ve eğitim verilerini nereden aldığı hakkında bilgi istedi. Uygulamaların geri çekilmesinin bekçi köpeğinden gelen sorulara yanıt olup olmadığı bilinmemektedir. Benzer bir talep de İrlanda Veri Koruma Komisyonu (DPC) tarafından da gönderildi.

Bloomberg– Finansal ZamanlarVe Wall Street Journal Ayrıca Openai ve Microsoft’un Deepseek’in Openai’nin Openai’nin sistemlerinin çıktısı konusunda kendi modellerini eğitme izni olmadan Openai’nin Uygulama Programlama Arabirimini (API) kullanıp kullanmadığını araştırdığını bildirdi. damıtma.

“Grupların [China] Damıtma olarak bilinenler de dahil olmak üzere, gelişmiş ABD AI modellerini çoğaltmaya çalışmak için aktif olarak çalışıyorlar, ” söylenmiş Guardian.



siber-2

ChatGPT kod yazabilir. Bu araştırmacılarım hataları düzeltebileceğini iddia ediyor
Rus bankaları genellikle EBS için uygun olmayan müşterilerin biyometrik verilerine sahiptir.
Intel Panthers, Celestials ile akraba olacak. Panther Lake işlemcileri ilk kez ortaya çıktı
Bulutta Kimlik Yönetimini Daha İyi Yönetmek
İstisna Beklentileriniz Nelerdir?
ETİKETLENDİ:ağ güvenliğianahtarlarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFazlaFidye Yazılımları Kötü YazılımGizligünlükhacker haberlerihacking newshattımilyondannasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSızdıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OTT bu hafta yayınladı (27 Ocak – 2 Şubat): Pushpa 2, Kimlik, The Storyteller, Mythic Quest S4 ve daha fazlası
Sonraki Makale Edward Snowden, Nvidia’nın RTX 50 Serisi ‘F-Tier değeri,’ Canzar VRAM kapasitesinde bilgi uçuruyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Marvel Tutkunları İçin Yeni Hot Toys Figürü Heyecan Veriyor
Oyun
2026’da Dubai İşletmelerinin Özel Web Uygulamalarına İhtiyacı Var: Bir Geliştiricinin Dürüst Değerlendirmesi
Yazılım
Acil: JadePuffer Saldırıları Artık AI Model Verilerini Hedef Alıyor
Siber Güvenlik
Yeni Game of Thrones Oyunu Ertelendi: Bekleyiş Devam Ediyor
Oyun
Kritik Uyarı: Ostium’dan 23.7 Milyon Dolar Kripto Çalındı!
Siber Güvenlik
Colossal Biosciences Yeni Yatırım İçin Harekete Geçti
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?