DeepSeek、チャット履歴含む100万件超のログが外部から閲覧できた可能性 米セキュリティ企業が指摘
ITmedia NEWS / 2025年1月30日 14時34分
DeepSeek、チャット履歴含む100万件超のログが外部から閲覧できた可能性
米セキュリティ企業Wizは1月30日、中国AIスタートアップDeepSeekについて、AIチャットサービスのチャット履歴などを含むデータが外部から閲覧可能な状態だったと発表した。データベースの脆弱性によるもので、Wizは問題についてDeepSeekに通知済み。DeepSeekも対応済みという。
閲覧可能だったのは、チャット履歴に加え、APIキーやバックエンドの詳細などのプレーンテキストを含む100万件以上のログ。悪意のある攻撃者がデータベースを操作した場合、直接サーバから機密情報を取得できた可能性があった他、認証なしにデータベースを制御し、権限を昇格できる可能性もあった。
Wizが、DeepSeekの一般にアクセス可能なドメインを評価し、約30のサブドメインを発見・調査したところ、データベース管理システム「ClickHouse」のデータベースに認証なしでアクセスできることが判明したとしている。
Wizは「組織は増加するスタートアップやプロバイダーのAIツールやサービスの導入を急いでいるが、同時にこれらの企業に機密データを託していることを忘れてはならない」と指摘している。
DeepSeekは21日、米OpenAIのハイエンドモデル「o1」と同レベルの性能をうたう大規模言語モデル(LLM)「DeepSeek-R1」を公開。高性能ながら開発コストが極めて低いとの情報が広がり、注目を浴びている。
【訂正:2025年1月30日午後3時】当初、見出しで「情報漏えいか」としていましたが、Wizのレポートには実際に漏えいした可能性には言及していなかったため、記事タイトルを変更しました。
外部リンク
この記事に関連するニュース
-
ディープシーク、機密データが一時ネット流出=米企業
ロイター / 2025年1月30日 11時34分
-
オープンモデル14Bモデルが軽量級トップクラスのgpt-4o-miniを超える実力を証明:最新の強化学習論文と独自手法を組み合わせ、短期間・少量データでの性能向上に成功
PR TIMES / 2025年1月30日 11時30分
-
DeepSeekが集める個人情報は「中華人民共和国にある安全なサーバに保存」
ITmedia NEWS / 2025年1月29日 8時10分
-
「Googleでサインイン」の重大な脆弱性が指摘される
ASCII.jp / 2025年1月15日 15時30分
-
“願い”と化す「情報漏えいの事実は確認されておりません」 問われる「サイバー攻撃を受けました」発表の質
ITmedia NEWS / 2025年1月9日 8時25分
ランキング
-
1メルカリに約340万円で出品されていたファミコンカセット1052本セット、無事購入される
おたくま経済新聞 / 2025年1月30日 9時25分
-
2成人向けゲームについてクレカに続いて銀行も表現規制か?日本の銀行が外国からの送金や口座開設を拒否
Game*Spark / 2025年1月30日 0時2分
-
3データ探しにAI活用、クラウドの使い勝手も取り込んだ新世代のNAS「UGREEN NASync」
ITmedia NEWS / 2025年1月30日 8時20分
-
4「108円でいいんですか?!」 シャトレーゼの「コスパ最強パンケーキ」が人気過ぎて品薄に 「おいしすぎる」
ねとらぼ / 2025年1月30日 7時30分
-
5DeepSeek、チャット履歴含む100万件超のログが外部から閲覧できた可能性 米セキュリティ企業が指摘
ITmedia NEWS / 2025年1月30日 14時34分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください