Falha de segurança na DeepSeek expõe dados gerais de pesquisa - Drops de Jogos

Falha de segurança na DeepSeek expõe dados gerais de pesquisa

Descoberto pela Wiz Research, brecha que permitia acessar histórico de uso e dados sensíveis de treinamento aparentemente já foi resolvida.

Na última quarta (29) a Wiz Research, empresa especializada em segurança de dados na nuvem, revelou que descobriu uma brecha no banco de dados da DeepSeek. Esta falha na segurança permitiu acessar todo o histórico de pesquisa da inteligência artificial chinesa, entre outros dados mais sensíveis.

Além disso, a Wiz descobriu também que era possível se aproveitar desta falha através de uma interface web, de onde era possível ter acesso total a base de dados da IA da DeepSeek, pois diversos componentes chaves da API também eram possíveis de acessar via interface web e outros parâmetros comuns de URL.

De acordo com a postagem sobre a descoberta da falha no blog da Wiz, este é o tipo de perigo real da IA que muita gente está ignorando. A postagem afirma que a rápida velocidade com que as empresas estão desenvolvendo soluções de inteligência artificial muitas vezes só é possível porque estas companhias estão ignorando diversas questões de segurança. A postagem finaliza com um alerta: a segurança dos dados de seus clientes deveria ser uma prioridade de qualquer negócio.

Em declaração para a Wired Ami Luttwak, CTO da Wiz, afirmou que brechas de segurança existem em praticamente qualquer programa. O problema é que a falha da DeepSeek era algo dramático, pois exigia pouco esforço para acessar e dava praticamente acesso total aos dados da IA. Para o executivo, isto é um sinal de que a startup chinesa não possui maturidade suficiente para lidar com dados de clientes.

De acordo com o divulgado para o site Ars Technica, a Wiz Research ainda não recebeu nenhuma resposta da DeepSeek sobre o problema. Mas a empresa de segurança confirmou que, cerca de meia hora depois de tentar contato com a startup chinesa por todos os meios possíveis, a brecha que permitia o acesso aos dados da DeepSeek foi resolvida.

Veja nossa campanha de financiamento coletivo, nosso crowdfunding.

DROPS DE JOGOS RELANÇA SUA CAMPANHA DE FINANCIAMENTO COLETIVO

Conheça os canais do Drops de Jogos no YouTube, no Facebook, na Twitch, no TikTok e no Instagram.

** Este texto não reflete, necessariamente, a opinião do Portal UAI.

Subscribe
Notify of
guest
0 Comentários
Inline Feedbacks
View all comments