SHORT CUT
Wiz Research บริษัทผู้ให้บริการความปลอดภัยบนคลาวด์ ได้ค้นพบฐานข้อมูลของ DeepSeek ที่เข้าถึงได้แบบสาธารณะ ซึ่งมีข้อมูลสำคัญ เช่น คีย์ลับ ข้อความ และข้อมูลอื่นๆ ฐานข้อมูลนี้รวมถึงรายละเอียดต่าง ๆ เช่น ประวัติการแชท และ API secrets
DeepSeek แอปพลิเคชันแชทบอท AI ที่มาแรงแซงทางโค้ง กำลังเผชิญกับคำถามสำคัญเกี่ยวกับความปลอดภัยของข้อมูลผู้ใช้ หลังจากบริษัท Wiz Research ผู้เชี่ยวชาญด้านความปลอดภัยบนคลาวด์ ได้ค้นพบช่องโหว่ร้ายแรงในระบบฐานข้อมูล
Wiz Research เปิดเผยว่า ฐานข้อมูล ClickHouse ของ DeepSeek สามารถเข้าถึงได้โดยไม่ต้องผ่านการยืนยันตัวตนใดๆ ซึ่งภายในฐานข้อมูลนี้มีข้อมูลสำคัญมากมาย ทั้งประวัติการสนทนา คีย์ลับ และข้อมูลส่วนตัวของผู้ใช้
ที่น่าตกใจคือ Wiz Research สามารถรันคำสั่ง SQL เพื่อควบคุมฐานข้อมูลได้อย่างสมบูรณ์ หมายความว่าผู้ไม่หวังดีสามารถแก้ไข หรือขโมยข้อมูลไปได้โดยง่าย
การค้นพบครั้งนี้จุดประกายความกังวลเกี่ยวกับความปลอดภัยของข้อมูลผู้ใช้ DeepSeek โดยเฉพาะอย่างยิ่งเมื่อพิจารณาถึงนโยบายความเป็นส่วนตัวของ DeepSeek ที่ระบุว่า ข้อมูลผู้ใช้จะถูกเก็บไว้ในเซิร์ฟเวอร์ที่ตั้งอยู่ในประเทศจีน ซึ่งอาจมีความเสี่ยงต่อการเข้าถึงข้อมูลโดยรัฐบาลจีน
แม้ DeepSeek จะมีฟีเจอร์ที่น่าสนใจมากมาย แต่ผู้ใช้ควรตระหนักถึงความเสี่ยงที่อาจเกิดขึ้น การพิจารณาทางเลือกอื่น ๆ หรือการใช้งานอย่างระมัดระวังเป็นสิ่งสำคัญ หลีกเลี่ยงการแชร์ข้อมูลส่วนตัวที่ละเอียดอ่อน และติดตามข่าวสารความคืบหน้าเกี่ยวกับมาตรการรักษาความปลอดภัยของ DeepSeek อย่างใกล้ชิด
เหตุการณ์นี้เป็นเครื่องเตือนใจถึงความสำคัญของความปลอดภัยของข้อมูลในยุคดิจิทัล ผู้ใช้ควรตระหนักถึงความเสี่ยง และเลือกใช้บริการจากผู้ให้บริการที่น่าเชื่อถือ ในขณะเดียวกัน ผู้พัฒนาแอปพลิเคชัน AI ก็ต้องให้ความสำคัญกับการรักษาความปลอดภัยของข้อมูลผู้ใช้เป็นอันดับแรก
DeepSeek แอปแชท AI จากจีน กำลังเผชิญปัญหาความกังวลด้านความปลอดภัยของข้อมูล เนื่องจากเก็บข้อมูลผู้ใช้ในเซิร์ฟเวอร์ที่จีน ซึ่งอาจถูกเข้าถึงโดยรัฐบาลจีนได้
กองทัพเรือสหรัฐฯ จึงสั่งห้ามบุคลากรใช้ DeepSeek เช่นเดียวกับ TikTok ที่กำลังเผชิญแรงกดดันจากกฎหมาย PAFACA ที่อาจนำไปสู่การแบน หรือบังคับให้ขายกิจการในสหรัฐฯ หากไม่ปฏิบัติตามมาตรฐานความปลอดภัย
ที่มา : WCCFTECH