hihihehe
Thích phó đà

Tin nóng từ Wiz Research!
Wiz vừa phát hiện một lỗ hổng bảo mật cực kỳ nghiêm trọng tại DeepSeek - một AI đang rất nổi gần đây.
DeepSeek đã cấu hình cơ sở dữ liệu ClickHouse của mình trực tiếp trên Internet mà không sử dụng HTTPS, dẫn đến việc hàng triệu dòng log, lịch sử trò chuyện và thông tin nhạy cảm của người dùng bị lộ, trở thành mục tiêu dễ dàng cho những ai có ý định xấu!
Chỉ trong vài phút, nhóm nghiên cứu của Wiz đã truy cập vào kho dữ liệu này, bao gồm: cấu trúc cơ sở dữ liệu, bảng, log và cả những cuộc trò chuyện riêng tư. Thật bất ngờ khi chỉ với một cú quét đơn giản lại có thể phát hiện ra lỗ hổng nghiêm trọng như vậy.
Để tìm hiểu chi tiết về cách Wiz Research đã khai thác lỗ hổng này, bạn có thể đọc bài viết với tiêu đề:
[Wiz Research Uncovers Exposed DeepSeek Database Leaking Sensitive Information, Including Chat History] trên blog của Wiz.io.
Wiz vừa phát hiện một lỗ hổng bảo mật cực kỳ nghiêm trọng tại DeepSeek - một AI đang rất nổi gần đây.
DeepSeek đã cấu hình cơ sở dữ liệu ClickHouse của mình trực tiếp trên Internet mà không sử dụng HTTPS, dẫn đến việc hàng triệu dòng log, lịch sử trò chuyện và thông tin nhạy cảm của người dùng bị lộ, trở thành mục tiêu dễ dàng cho những ai có ý định xấu!
Chỉ trong vài phút, nhóm nghiên cứu của Wiz đã truy cập vào kho dữ liệu này, bao gồm: cấu trúc cơ sở dữ liệu, bảng, log và cả những cuộc trò chuyện riêng tư. Thật bất ngờ khi chỉ với một cú quét đơn giản lại có thể phát hiện ra lỗ hổng nghiêm trọng như vậy.
Để tìm hiểu chi tiết về cách Wiz Research đã khai thác lỗ hổng này, bạn có thể đọc bài viết với tiêu đề:
[Wiz Research Uncovers Exposed DeepSeek Database Leaking Sensitive Information, Including Chat History] trên blog của Wiz.io.