המפתחים בהלם: פרצת אבטחה חמורה באפליקציית הבינה המלאכותית
חברת הסייבר הישראלית Wiz, בראשות אסף רפפורט, חשפה כי מאגרי מידע רגישים של DeepSeek היו פתוחים לחלוטין לכל גולש ברשת – ללא סיסמה, ללא אימות וללא כל הגנה בסיסית

DeepSeek, החברה הסינית שהפכה לאחד השמות המדוברים בעולם הבינה המלאכותית בזכות מודל ה-R1 שלה, ניצבת בפני משבר רציני. חברת הסייבר הישראלית Wiz, בראשות אסף רפפורט, חשפה כי מאגרי מידע רגישים של DeepSeek היו פתוחים לחלוטין לכל גולש ברשת – ללא סיסמה, ללא אימות וללא כל הגנה בסיסית.
ע"פ הפרסום באתר וואלה, במאגר שנחשף נמצאו נתונים קריטיים, בהם היסטוריית שיחות של משתמשים, מפתחות API סודיים, פרטי מערכות פנימיות ואפילו גישה ישירה לבסיס הנתונים של החברה. מדובר בכשל אבטחה משמעותי, שמעלה שאלות קשות לגבי בטיחותם של שירותי הבינה המלאכותית שהחברה מציעה.
גל נגלי, חוקר בכיר ב-Wiz, ביצע בדיקה חיצונית של הנכסים הדיגיטליים של DeepSeek וגילה כי בסיס הנתונים ClickHouse של החברה היה פתוח לחלוטין – מה שאפשר לכל מי שחיפש לגשת, לשנות ואף למחוק נתונים קריטיים. הפירצה סגרה את הדלת בפני משתמשים רבים, אך בעיקר פתחה צוהר לדאגה רחבה יותר: אם חברת AI חדשנית כזו משאירה מידע רגיש חשוף, כיצד ניתן לסמוך על אבטחת המידע של תעשיית ה-AI כולה?
DeepSeek מיהרה להגיב וסגרה את הפרצה לאחר שהוזהרה על ידי Wiz, אך כאמור - הפגיעה התדמיתית כבר נעשתה ומעניין יהיה לעקוב אחר ההשלכות לכך.
הוספת תגובה
לכתבה זו התפרסמו 1 תגובות