ONA de las mayores preocupaciones de cualquier empresa que administre datos confidenciales es la posibilidad de que esta información se filtre. Bueno, esto es lo que pasó con Veterano. Una falla de seguridad ha causado una base de datos De la compañía de investigación de IA ha sido expuesto públicamente.
Este incidente implica que Los actores externos podrían acceder un volumen considerable de Historia de los chats de usuarios y usuarios, flujos de récord, Información de la API y otros detalles operativos.
El fallo fue notificado por Wiz y ya se ha resuelto
Este problema fue detectado por el equipo de investigación de Wiz. Perteneciente a Wiz, una startup de ciberseguridad estadounidense. La compañía decidió ejecutar una evaluación de seguridad externa de profundidad, dada su creciente popularidad y relevancia, para identificar posibles vulnerabilidades.
«En cuestión de minutos Encontramos una base de datos de clic en el acceso público vinculada a Depseek, completamente abierta y sin autenticarque expusieron datos confidenciales. Fue alojado en OAuth2Callback.deepseek.com:9000 y dev.deepseek.com:9000. Esta base de datos contenía un volumen significativo de historial de chat, datos de fondo e información confidencial, incluidos registros de registros, secretos de API y detalles operativos.
Más críticamente, la exposición permitió el control total de la base de datos y una posible subida de privilegios dentro del entorno de profundidad, Sin ninguna autenticación o mecanismo de defensa hacia el mundo exterior», Explique de Wiz.
Como informa Wiz mismo, tan pronto como se encontró la falla Se pusieron en contacto con Depseek, quien lo resolvió rápidamente. Este no ha sido el único problema que Depseek ha tenido que enfrentar en estos días, ya que también ha sido víctima de una cadena de ataque cibernético con la que aún continúa tratando.
Foto: DepositPhotos
Versión Completa Un fallo de seguridad en DeepSeek deja datos sensibles expuestos




