Istraživači Wiza, vodeće kompanije za sajber-bezbednost, otkrili su javno dostupnu bazu podataka koja je bila povezana sa DeepSeekom. Baza podataka, dostupna na internetu bez ikakvog oblika autentifikacije, sadržala je osetljive informacije, uključujući uputstva za treniranje modela, korisničke upite i potencijalno osetljive skupove podataka.
"Ne samo da bi haker mogao da pristupi osetljivim podacima i porukama tekstualnog formata u četu već bi potencijalno mogao da pretraži i lozinke i lokalne datoteke zajedno sa informacijama o vlasništvu", naveli su u Wizu.
Istraživači su tokom rutinskog pregleda javno dostupnih baza podataka na internetu otkrili server koji je čuvao obiman skup podataka povezanih sa DeepSeekom. Kako su naveli u svom izveštaju, baza podataka nije zahtevala nikakav oblik autentifikacije, što znači da joj je mogao pristupiti bilo ko ko poseduje odgovarajući URL.
Microsoft i OpenAI istražuju je li grupa povezana s razvojem startapa DeepSeek stekla tehnološke tajne OpenAI-ja, izjavili su neimenovani izvori upoznati sa situacijom.
Novi igrač u AI drami. Nakon DeepSeeka, sada i Alibaba sa još snažnijim Qwen2.5. Da li SAD mogu zaustaviti kinesku AI revoluciju?
29.01.2025
Autor: Daniel Fazlić
Baza je sadržala 6,6 terabajta podataka, uključujući specifikacije modela, algoritme za unapređenje mašinskog učenja i prepiske korisnika, kaže Wiz.
Ulazna tačka očigledno je bio sistem za upravljanje podacima ClickHouse. Taj softver otvorenog koda, koji je razvio Yandex, projektovan je za brze analitičke upite u velikim bazama podataka i široko je rasprostranjen u obradi podataka u realnom vremenu, čuvanje log datoteke i analitiku velikih podataka, naveli su u Wizu.
"Ovo nije prvi put da smo svedoci takvih incidenata, niti će verovatno biti poslednji", izjavio je Amitai Cohen, istraživač Wiza. "Nedostatak osnovnih bezbednosnih mera poput autentifikacije i enkripcije ukazuje na sistemski problem u upravljanju rizicima modela veštačke inteligencije", dodaje.
Vašu prijavu nije moguće sačuvati. Molimo vas, pokušajte ponovo.
Uspešno ste se prijavili.
Neposredno nakon pronalaska baze podataka, Wiz je obavestio nadležne u DeepSeeku, koji su brzo reagovali i onemogućili pristup serveru. "Baza podataka više nije dostupna, a uveli smo i dodatne bezbednosne protokole kako bismo sprečili slične incidente u budućnosti", saopštili su iz kineskog startapa.
"Pristup su onemogućili za manje od sat vremena", izjavio je za Reuters Ami Luttwak, direktor tehnološkog razvoja u Wizu, dodajući zabrinjavajuću konstataciju: "Ovo je bilo toliko jednostavno pronaći da verujemo kako nismo jedini koji su to otkrili".
Ostaje nejasno koliko su dugo podaci bili javno dostupni, ali baza je sadržala podatke još od 5. januara 2025. godine. Takođe nije poznato da li ih je neko preuzeo ili koristio u zlonamerne svrhe. Istraživači Wiza su istakli da su podaci bili dostupni u mnogo većem obimu, ali su se, vođeni profesionalnom etikom, suzdržali od detaljnijeg pretraživanja i hitno kontaktirali s nadležnima u DeepSeeku.
Trenutno nema komentara za vest. Ostavite prvi komentar...
Pomoću sistema ocenjivanja na osnovu mišljenja korisnika, stručnjaci i tvorci veštačke inteligencije (AI) stiču uvid u to koji modeli najbolje funkcionišu.
Stručnjak koji je na čelu radne grupe za incidente veštačke inteligencije, pri OECD-u, veruje da su Kinezi zaista uspeli da razviju rešenje sa znatno manjim novčanim ulaganjem u poređenju sa američkim konkurentima.
Malo više od dve godine nakon debija ChatGPT-ja, AI scena je znatno razvijenija, a alati zasnovani na veštačkoj inteligenciji postaju uobičajeni. Čiji je najbolji?
Proboj na azijsko tržište, rekordni prihodi od prodaje igara, ali i rekordno nizak broj novih radnih mesta samo su neki od trendova koji su obeležili prošlu godinu u gejming industriji.
Prema podacima Eurostata, na kraju 2024. na AI se oslanjalo svega sedam odsto firmi, a „taj broj se udvostručio do sredine ove godine“, kaže konsultant za AI Dragan Tanasković.
Izlazak Panga mogao bi označiti seriju odlazaka iz AFM grupe, jer su neki inženjeri rekli kolegama da planiraju uskoro da pređu u Metu ili drugde, naveli su izvori.
Proboj na azijsko tržište, rekordni prihodi od prodaje igara, ali i rekordno nizak broj novih radnih mesta samo su neki od trendova koji su obeležili prošlu godinu u gejming industriji.
Ceo pejzaž veštačke inteligencije (AI) je poprilično transformisan u kojoj firme traže poslovna rešenja a građani ispomoć u svakodnevnom životu i radu.
Unesite svoju imejl adresu na koju ćemo Vam poslati link za obnovu lozinke.
Premašen je maksimalan broj uređaja. Ako ste vlasnik naloga, kliknite na "Pošalji prijavu putem e-pošte" da biste primili e-poštu s linkom za prijavu. Pratite link i moći ćete da upravljate uređajima povezanim s vašim nalogom.
Trenutno nema komentara za vest. Ostavite prvi komentar...