Неділя, 26 Липня, 2026
Неділя, 26 Липня, 2026
ГоловнаНовиниХакери зламали базу даних китайського ШІ DeepSeek за лічені хвилини

Хакери зламали базу даних китайського ШІ DeepSeek за лічені хвилини

Компанія Wiz Research, що спеціалізується на кібербезпеці, виявила серйозну вразливість у системі захисту даних китайського штучного інтелекту DeepSeek. Дослідники змогли отримати доступ до конфіденційної інформації користувачів за лічені хвилини через відсутність належного захисту баз даних.

Про це експерти Wiz повідомили в публікації на власному сайті.

Витік стався через незахищені бази даних ClickHouse, пов'язані з DeepSeek. Вразливість полягала у відсутності базової автентифікації, що дозволило отримати доступ до внутрішньої інформації компанії без жодних обмежень. У відкритому доступі опинилися мільйони рядків даних, включаючи історію чатів користувачів, секретні API-ключі та інші конфіденційні дані.

Скріншот коду DeepSeek / Фото: Wiz
Виведення через базу даних ClickHouse / Фото: Wiz

Виведення через базу даних ClickHouse / Фото: Wiz
Виведення таблиць із веб-інтерфейсу ClickHouse / Фото: Wiz
Скріншот коду DeepSeek / Фото: Wiz

Масштаб витоку викликає серйозне занепокоєння, оскільки отримана інформація могла надати зловмисникам повний контроль над інфраструктурою DeepSeek. Після повідомлення про проблему компанія оперативно закрила доступ до бази даних протягом години, проте залишається невідомим, чи встигли хакери скористатися вразливістю до її усунення.

Перші заборони китайського ШІ

Інцидент призвів до масштабної реакції з боку приватного сектору та державних установ по всьому світу. Про це пише Bloomberg. За даними компанії Armis Inc., сотні організацій, включаючи урядові структури, ініціювали блокування доступу до DeepSeek. Близько 70% клієнтів Armis звернулися із запитом про блокування сервісу через побоювання щодо витоку даних до китайського уряду та недостатній захист конфіденційності. Компанія Netskope Inc., що спеціалізується на мережевій безпеці, повідомила, що 52% її клієнтів повністю заблокували доступ до платформи.

DeepSeek / Фото: NBC News
DeepSeek / Фото: NBC News

Особливе занепокоєння викликають умови конфіденційності DeepSeek, згідно з якими компанія збирає та зберігає дані на серверах у Китаї, а всі можливі суперечки регулюються місцевим законодавством. Технічний директор Armis Надір Ізраель підкреслює, що користувачі не мають контролю над тим, куди спрямовується їхня інформація.

На державному рівні реакція також була рішучою. Італія першою в Європі заблокувала DeepSeek, вимагаючи термінового припинення доступу для захисту даних своїх громадян. Ірландська Комісія з питань захисту даних розпочала розслідування щодо відповідності компанії європейським стандартам конфіденційності. У Великій Британії Управління комісара з інформації попередило про необхідність прозорості у використанні персональних даних. У США заборона на використання DeepSeek поширилася на Військово-морські сили та Конгрес.

Про запуск DeepSeek

Варто зазначити, що інцидент стався незабаром після гучного запуску DeepSeek на початку 2025 року. Компанія привернула значну увагу завдяки своєму чат-боту на базі моделі R1, який швидко набув популярності та склав конкуренцію ChatGPT від OpenAI в магазинах Apple Store та Google Play.

Особливість DeepSeek полягає в тому, що розробка їхньої моделі обійшлася значно дешевше завдяки використанню менш дорогих чипів Nvidia H800. Цей успіх призвів до суттєвого падіння акцій західних технологічних компаній, включаючи Nvidia, чия капіталізація знизилася на сотні мільярдів доларів. Однак виявлені проблеми з безпекою даних ставлять під сумнів довгострокові перспективи компанії на міжнародному ринку штучного інтелекту.

Актуально

Виробник Durex продає бізнес у Росії місцевому виробнику, компанія втратить 175 млн фунтів

Завершити угоду планують у другій половині 2026 року після отримання необхідних регуляторних погоджень у Великій Британії.

ЄС звинуватив TikTok у порушенні правил безпеки дітей в інтернеті

Якщо провину компанії доведуть, платформі може загрожувати штраф до 6% її глобального річного обороту.

Понад 100 млн грн збитків: як держава підтримає видавництва та друкарні після обстрілів

Мінекономіки та Мінкульт розпочали спільну роботу з відновлення українських...

У Львові затвердили нові тарифи на воду з 1 серпня: скільки платитимуть містяни

Як зазначили в міськраді, попередній тариф діяв ще з 2022 року і становив 25,88 грн за кубометр, а нова затверджена нова вартість складає вже 56,38 грн за 1 м³.

Facebook перетворюється на TikTok: платформа тестує зміни інтерфейсу

Головна зміна полягає в тому, що одразу після відкриття застосунку частина користувачів замість звичної стрічки бачитиме повноекранне відео.

В Україні створюють Національну платформу ШІ-спільноти: Мінцифри оголосило про збір заявок

З 23 липня 2026 року в Україні стартував перший етап ініціативи – глобальний мапінг ринку та збір заявок для формування відкритого реєстру.

ЄС заборонив знищувати нерозпродані товари: як це вплине на люксові бренди

Із 19 липня великим компаніям, зокрема LVMH, Prada, Chanel та власнику Zara Inditex, заборонено спалювати нерозпродану продукцію чи відправляти її на звалище.

Рекордні продажі та 10 млрд грн інвестицій: підсумки роботи Nestlé в Україні за перше півріччя

До кінця 2026 року Nestlé планує довести загальний обсяг інвестицій до 10 млрд грн, що є співмірним із показниками минулого року.

Цікаві записи

Схожі публікації