DeepSeek 内部数据库泄露
超过百万条未加密日志,包含用户聊天记录 和 API 密钥 等敏感信息被泄露到公开互联网。
该数据库未设置密码保护,任何人都能访问。
云计算巨头 Wiz 的安全研究人员表示,他们发现了暴露的数据库并通知了 DeepSeek,后者很快将数据库下线。
根据《连线》杂志的报道,Wiz 的研究人员表示,暴露的聊天记录是中文的,但很容易翻译。
目前尚不清楚在数据库被保护之前,是否还有其他人发现了该数据库,也不清楚该数据库暴露了多久。
DeepSeek 没有回应置评请求。
Wiz 团队确认:此次泄露并非黑客攻击,而是 人为配置错误(Misconfiguration) 导致的:DeepSeek 未正确配置数据库访问权限,默认暴露了端口。
没有身份验证机制,任何人都可以访问数据库。
超过百万条未加密日志,包含用户聊天记录 和 API 密钥 等敏感信息被泄露到公开互联网。
该数据库未设置密码保护,任何人都能访问。
云计算巨头 Wiz 的安全研究人员表示,他们发现了暴露的数据库并通知了 DeepSeek,后者很快将数据库下线。
根据《连线》杂志的报道,Wiz 的研究人员表示,暴露的聊天记录是中文的,但很容易翻译。
目前尚不清楚在数据库被保护之前,是否还有其他人发现了该数据库,也不清楚该数据库暴露了多久。
DeepSeek 没有回应置评请求。
Wiz 团队确认:此次泄露并非黑客攻击,而是 人为配置错误(Misconfiguration) 导致的:DeepSeek 未正确配置数据库访问权限,默认暴露了端口。
没有身份验证机制,任何人都可以访问数据库。