Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Утечка БД DeepSeek
Всё ж, оказался очень открытым сервис LLM/AI DeepSeek – регистрация требовалась только для веб-интерфейса чата, а так-то все базы, похоже, были открыты, как говорится, “без SMS”. Цитата из сообщения OpenNET:
В ходе изучения публично доступных поддоменов deepseek.com исследователи обратили внимание на хосты оoauth2callback.deepseek.com и dev.deepseek.com, на сетевых портах 9000 и 8123 которых находился сервис хранения, основанный на СУБД ClickHouse. Сетевой порт 9000 использовался для подключения приложений, а через порт 8123 предоставлялся web-интерфейс, дающий возможность отправить любой SQL-запрос.
Выставленные настройки СУБД предоставляли полный контроль над операциями в БД, при доступе без прохождения аутентификации. По мнению исследователей, имеющегося доступа было достаточно для организации атаки, не ограничивающейся СУБД и позволяющей получить привилегированный доступ к инфраструктуре DeepSeek.
Адрес записки: https://dxdt.ru/2025/01/30/14955/
Похожие записки:
- Статья про защиту DNS-доступа
- Активационное слово и пресс-служба "умной колонки"
- Уводящие помехи GPS/GNSS
- Реплика: нехорошие проявления LLM
- Bluetooth и CVE-2023-45866
- Задача про цифры эльфов и немного ИИ
- X25519Kyber768 в браузере Chrome 124
- Генерирование решений IMO 2025 и намёки DeepMind
- Реплика: число 15 и факторизация квантовым компьютером
- Автомобили-роботы из "обязательной" сети такси
- Технократический аспект Нового Средневековья
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, Интернет, математику, криптографию, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (
Написать комментарий