DeepSeekの公開データベースから機密情報、チャット履歴などが漏洩
2025-01-29

セキュリティ調査会社Wiz Researchは、中国のAIスタートアップ企業DeepSeekに属する、公開アクセス可能なClickHouseデータベースを発見しました。このデータベースには、機密情報を含む100万件以上のログエントリが含まれており、認証なしで完全な制御が可能でした。漏洩した情報には、チャット履歴、APIキー、バックエンドの詳細などが含まれていました。WizはDeepSeekに責任を持ってこの脆弱性を報告し、DeepSeekは迅速に問題を解決しました。この事件は、AI技術の急速な普及に伴う重大なセキュリティリスクと、新興企業であっても堅牢なセキュリティ対策の必要性を浮き彫りにしています。
テクノロジー
データベースセキュリティ