Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 1 milyondan fazla günlük hattı, gizli anahtarlar sızdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 1 milyondan fazla günlük hattı, gizli anahtarlar sızdı

GenelSiber Güvenlik

1 milyondan fazla günlük hattı, gizli anahtarlar sızdı

teknomers
Son güncelleme: 2 Şubat 2025 10:34
teknomers
Paylaş
Paylaş


30 Ocak 2025Ravie LakshmananYapay Zeka / Veri Gizliliği

Son günlerde popülerlikte meteorik bir artışa sahip olan Buzzy Çin Yapay Zekası (AI) Startup Deepseek, veritabanlarından birini internette maruz bıraktı ve bu da kötü niyetli aktörlerin hassas verilere erişmesine izin verebilir.

Clickhouse veritabanı “Dahili verilere erişme yeteneği de dahil olmak üzere veritabanı işlemleri üzerinde tam kontrol sağlar,” Wiz Güvenlik Araştırmacısı Gal Nagli söz konusu.

Pozlama ayrıca sohbet geçmişi, gizli anahtarlar, arka uç detayları ve API sırları ve operasyonel meta veriler gibi diğer son derece hassas bilgileri içeren bir milyondan fazla günlük akışı içerir. Deepseek, o zamandan beri bulut güvenlik firmasının onlarla iletişim kurma girişimlerinin ardından güvenlik deliğini taktı.

OAUTH2Callback.Deepseek’te barındırılan veritabanı[.]com: 9000 ve Dev.Deepseek[.]com: 9000, çok çeşitli bilgilere yetkisiz erişim sağladığı söyleniyor. Wiz, herhangi bir kimlik doğrulaması gerekmeden DeepSeek ortamında tam veritabanı kontrolü ve potansiyel ayrıcalık artışına izin verildiğine dikkat çekti.

Bu, doğrudan web tarayıcısı aracılığıyla keyfi SQL sorgularını yürütmek için Clickhouse’un HTTP arabiriminden yararlanmayı içeriyordu. Şu anda diğer kötü niyetli aktörlerin verilere erişme veya indirme fırsatını ele geçirip ele geçirmediği belirsiz.

Hacker News ile paylaşılan bir açıklamada Nagli, “AI hizmetlerinin karşılık gelen güvenlik olmadan hızlı bir şekilde benimsenmesi doğal olarak risklidir.” Dedi. “Yapay zeka güvenliği etrafındaki dikkatin çoğu fütüristik tehditlere odaklanırken, gerçek tehlikeler genellikle veritabanlarının kazara dışsal maruz kalması gibi temel risklerden gelir.”

“Müşteri verilerinin korunması, güvenlik ekipleri için en önemli öncelik olarak kalmalıdır ve güvenlik ekiplerinin verileri korumak ve maruz kalmayı önlemek için AI mühendisleri ile yakın çalışması çok önemlidir.”

Deepseek AI Veritabanı
Deepseek AI Veritabanı

Deepseek, Openai gibi önde gelen AI sistemlerine rakip olduğunu ve aynı zamanda verimli ve uygun maliyetli olduğunu iddia eden çığır açan açık kaynaklı modelleri için AI çevrelerinde du jour konusu haline geldi. Akıl yürütme modeli R1 selamlanmış “AI’nın Sputnik anı” olarak.

UpStart’ın AI chatbot’u, “büyük ölçekli kötü niyetli saldırıların” hedefi olarak ortaya çıkmasına rağmen, geçici olarak kayıtları duraklatmaya teşvik etse bile, çeşitli pazarlarda Android ve iOS genelinde uygulama mağazası grafiklerinin zirvesine çıktı.

Bir güncelleme Yayınlanan 29 Ocak 2025’te şirket, sorunu belirlediğini ve bir düzeltme uygulamak için çalıştığını söyledi.

Aynı zamanda, şirket aynı zamanda gizlilik politikaları hakkında incelemenin sonunda, Çin bağlarının meselesi haline gelmediğinden bahsetmiyorum. Ulusal Güvenlik Endişesi Amerika Birleşik Devletleri için.

Ayrıca, Deepseek’in uygulamaları mevcut olmadı Ülkenin veri koruma düzenleyicisi Garante’den kısa bir süre sonra İtalya’da, veri işleme uygulamaları ve eğitim verilerini nereden aldığı hakkında bilgi istedi. Uygulamaların geri çekilmesinin bekçi köpeğinden gelen sorulara yanıt olup olmadığı bilinmemektedir. Benzer bir talep de İrlanda Veri Koruma Komisyonu (DPC) tarafından da gönderildi.

Bloomberg– Finansal ZamanlarVe Wall Street Journal Ayrıca Openai ve Microsoft’un Deepseek’in Openai’nin Openai’nin sistemlerinin çıktısı konusunda kendi modellerini eğitme izni olmadan Openai’nin Uygulama Programlama Arabirimini (API) kullanıp kullanmadığını araştırdığını bildirdi. damıtma.

“Grupların [China] Damıtma olarak bilinenler de dahil olmak üzere, gelişmiş ABD AI modellerini çoğaltmaya çalışmak için aktif olarak çalışıyorlar, ” söylenmiş Guardian.



siber-2

Bu, bugünün cevabı için sahip olmayı dilediğim tek Wordle ipucu.
CEO, Payday 3’ün yaklaşan lansmanının Starbreeze’in en büyüğü olacağını söyledi
Güney Kore’den enlemlerimiz için 5 yıl garantili ve ısıtmalı yedek Hyundai Creta. En son KGM Tivoli geçitleri Moskova’ya ulaştı
Dünya’ya yakın asteroitin Ay’ın bir parçası olduğu ortaya çıktı
Yeni PS Plus hediye kartları kafa karıştırıcı bir karmaşa
ETİKETLENDİ:ağ güvenliğianahtarlarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFazlaFidye Yazılımları Kötü YazılımGizligünlükhacker haberlerihacking newshattımilyondannasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSızdıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OTT bu hafta yayınladı (27 Ocak – 2 Şubat): Pushpa 2, Kimlik, The Storyteller, Mythic Quest S4 ve daha fazlası
Sonraki Makale Edward Snowden, Nvidia’nın RTX 50 Serisi ‘F-Tier değeri,’ Canzar VRAM kapasitesinde bilgi uçuruyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?