svasdssvasds

DeepSeek ประวัติแชทรั่วไหล ฐานข้อมูลลับภายในถูกเปิดเผยต่อสาธารณะ

DeepSeek ประวัติแชทรั่วไหล ฐานข้อมูลลับภายในถูกเปิดเผยต่อสาธารณะ

Wiz Research บริษัทผู้ให้บริการความปลอดภัยบนคลาวด์ ได้ค้นพบฐานข้อมูลของ DeepSeek ที่เข้าถึงได้แบบสาธารณะ ซึ่งมีข้อมูลสำคัญ เช่น คีย์ลับ ข้อความ และข้อมูลอื่นๆ ฐานข้อมูลนี้รวมถึงรายละเอียดต่าง ๆ เช่น ประวัติการแชท และ API secrets

SHORT CUT

  • DeepSeek ฐานข้อมูลรั่วไหล ถูกพบว่าเข้าถึงได้แบบสาธารณะโดยไม่มีการยืนยันตัวตน ทำให้ข้อมูลสำคัญ เช่น ประวัติการแชท คีย์ลับ และข้อมูลส่วนตัวของผู้ใช้มีความเสี่ยงที่จะถูกขโมยหรือแก้ไขโดยผู้ไม่หวังดี
  • เหตุการณ์นี้สร้างความกังวลเกี่ยวกับความปลอดภัยของข้อมูลผู้ใช้ DeepSeek โดยเฉพาะอย่างยิ่งเนื่องจากข้อมูลถูกเก็บไว้ในเซิร์ฟเวอร์ในประเทศจีน ซึ่งอาจถูกเข้าถึงโดยรัฐบาลจีนตามกฎหมาย
  • ความเชื่อมั่นของผู้ใช้ที่มีต่อ DeepSeek อย่างหลีกเลี่ยงไม่ได้ แม้ DeepSeek จะรีบดำเนินการแก้ไข แต่ภาพลักษณ์ของบริษัทก็อาจได้รับความเสียหาย และผู้ใช้อาจลังเลที่จะใช้บริการต่อไป

Wiz Research บริษัทผู้ให้บริการความปลอดภัยบนคลาวด์ ได้ค้นพบฐานข้อมูลของ DeepSeek ที่เข้าถึงได้แบบสาธารณะ ซึ่งมีข้อมูลสำคัญ เช่น คีย์ลับ ข้อความ และข้อมูลอื่นๆ ฐานข้อมูลนี้รวมถึงรายละเอียดต่าง ๆ เช่น ประวัติการแชท และ API secrets

DeepSeek แอปพลิเคชันแชทบอท AI ที่มาแรงแซงทางโค้ง กำลังเผชิญกับคำถามสำคัญเกี่ยวกับความปลอดภัยของข้อมูลผู้ใช้ หลังจากบริษัท Wiz Research ผู้เชี่ยวชาญด้านความปลอดภัยบนคลาวด์ ได้ค้นพบช่องโหว่ร้ายแรงในระบบฐานข้อมูล

Wiz Research เปิดเผยว่า ฐานข้อมูล ClickHouse ของ DeepSeek สามารถเข้าถึงได้โดยไม่ต้องผ่านการยืนยันตัวตนใดๆ ซึ่งภายในฐานข้อมูลนี้มีข้อมูลสำคัญมากมาย ทั้งประวัติการสนทนา คีย์ลับ และข้อมูลส่วนตัวของผู้ใช้

ที่น่าตกใจคือ Wiz Research สามารถรันคำสั่ง SQL เพื่อควบคุมฐานข้อมูลได้อย่างสมบูรณ์ หมายความว่าผู้ไม่หวังดีสามารถแก้ไข หรือขโมยข้อมูลไปได้โดยง่าย

CREDIT : WIz Research

การค้นพบครั้งนี้จุดประกายความกังวลเกี่ยวกับความปลอดภัยของข้อมูลผู้ใช้ DeepSeek โดยเฉพาะอย่างยิ่งเมื่อพิจารณาถึงนโยบายความเป็นส่วนตัวของ DeepSeek ที่ระบุว่า ข้อมูลผู้ใช้จะถูกเก็บไว้ในเซิร์ฟเวอร์ที่ตั้งอยู่ในประเทศจีน ซึ่งอาจมีความเสี่ยงต่อการเข้าถึงข้อมูลโดยรัฐบาลจีน

แม้ DeepSeek จะมีฟีเจอร์ที่น่าสนใจมากมาย แต่ผู้ใช้ควรตระหนักถึงความเสี่ยงที่อาจเกิดขึ้น การพิจารณาทางเลือกอื่น ๆ หรือการใช้งานอย่างระมัดระวังเป็นสิ่งสำคัญ หลีกเลี่ยงการแชร์ข้อมูลส่วนตัวที่ละเอียดอ่อน และติดตามข่าวสารความคืบหน้าเกี่ยวกับมาตรการรักษาความปลอดภัยของ DeepSeek อย่างใกล้ชิด

เหตุการณ์นี้เป็นเครื่องเตือนใจถึงความสำคัญของความปลอดภัยของข้อมูลในยุคดิจิทัล ผู้ใช้ควรตระหนักถึงความเสี่ยง และเลือกใช้บริการจากผู้ให้บริการที่น่าเชื่อถือ ในขณะเดียวกัน ผู้พัฒนาแอปพลิเคชัน AI ก็ต้องให้ความสำคัญกับการรักษาความปลอดภัยของข้อมูลผู้ใช้เป็นอันดับแรก

DeepSeek แอปแชท AI จากจีน กำลังเผชิญปัญหาความกังวลด้านความปลอดภัยของข้อมูล เนื่องจากเก็บข้อมูลผู้ใช้ในเซิร์ฟเวอร์ที่จีน ซึ่งอาจถูกเข้าถึงโดยรัฐบาลจีนได้

กองทัพเรือสหรัฐฯ จึงสั่งห้ามบุคลากรใช้ DeepSeek เช่นเดียวกับ TikTok ที่กำลังเผชิญแรงกดดันจากกฎหมาย PAFACA ที่อาจนำไปสู่การแบน หรือบังคับให้ขายกิจการในสหรัฐฯ หากไม่ปฏิบัติตามมาตรฐานความปลอดภัย

ที่มา : WCCFTECH

 

related