/ricerca/ansait/search.shtml?tag=
Mostra meno

Se hai scelto di non accettare i cookie di profilazione e tracciamento, puoi aderire all’abbonamento "Consentless" a un costo molto accessibile, oppure scegliere un altro abbonamento per accedere ad ANSA.it.

Ti invitiamo a leggere le Condizioni Generali di Servizio, la Cookie Policy e l'Informativa Privacy.

Puoi leggere tutti i titoli di ANSA.it
e 10 contenuti ogni 30 giorni
a €16,99/anno

  • Servizio equivalente a quello accessibile prestando il consenso ai cookie di profilazione pubblicitaria e tracciamento
  • Durata annuale (senza rinnovo automatico)
  • Un pop-up ti avvertirà che hai raggiunto i contenuti consentiti in 30 giorni (potrai continuare a vedere tutti i titoli del sito, ma per aprire altri contenuti dovrai attendere il successivo periodo di 30 giorni)
  • Pubblicità presente ma non profilata o gestibile mediante il pannello delle preferenze
  • Iscrizione alle Newsletter tematiche curate dalle redazioni ANSA.


Per accedere senza limiti a tutti i contenuti di ANSA.it

Scegli il piano di abbonamento più adatto alle tue esigenze.

DeepSeek, ricercatori scoprono falla e perdita di dati sensibili

DeepSeek, ricercatori scoprono falla e perdita di dati sensibili

Oltre 1 milione informazioni, il bug è stato corretto

ROMA, 30 gennaio 2025, 19:48

Redazione ANSA

ANSACheck
L 'app DeepSeek © ANSA/AFP

L 'app DeepSeek © ANSA/AFP

Un database accessibile al pubblico appartenente a DeepSeek consentiva l'accesso a dati interni. E' una falla scoperta da ricercatori della società di sicurezza con sede a New York, Wiz, riguardo il software di Intelligenza artificiale che ha riacceso la corsa nel settore. Il bug è stato corretto dopo la segnalazione all'azienda cinese, ma non è noto se i dati sono finiti nelle mani dei cybercriminali.

I ricercatori hanno individuato un database che si chiama ClickHouse, collegato a DeepSeek, accessibile da remoto senza autenticazione. Conteneva oltre un milione di informazioni sulla cronologia delle chat, informazioni sull'accesso e sulle Api, i programmi usati dagli sviluppatori. La vulnerabilità potrebbe essere stata sfruttata per ottenere privilegi all'interno dell'ambiente di DeepSeek senza nessuna autenticazione o meccanismo di difesa. Attraverso l'interfaccia di ClickHouse era possibile anche esfiltrare password e file direttamente dal server.

"Man mano che l'intelligenza artificiale diventa profondamente integrata nelle aziende di tutto il mondo, il settore deve riconoscere i rischi legati alla gestione dei dati sensibili e applicare pratiche di sicurezza alla pari di quelle richieste ai fornitori di cloud pubblici e ai principali fornitori di infrastrutture", sottolineano i ricercatori.

Riproduzione riservata © Copyright ANSA

Da non perdere

Condividi

Guarda anche

O utilizza