1. トップ
  2. 新着ニュース
  3. IT
  4. IT総合

DeepSeek、チャット履歴含む100万件超のログが外部から閲覧できた可能性 米セキュリティ企業が指摘

ITmedia NEWS / 2025年1月30日 14時34分

DeepSeek、チャット履歴含む100万件超のログが外部から閲覧できた可能性 米セキュリティ企業が指摘

DeepSeek、チャット履歴含む100万件超のログが外部から閲覧できた可能性

 米セキュリティ企業Wizは1月30日、中国AIスタートアップDeepSeekについて、AIチャットサービスのチャット履歴などを含むデータが外部から閲覧可能な状態だったと発表した。データベースの脆弱性によるもので、Wizは問題についてDeepSeekに通知済み。DeepSeekも対応済みという。

 閲覧可能だったのは、チャット履歴に加え、APIキーやバックエンドの詳細などのプレーンテキストを含む100万件以上のログ。悪意のある攻撃者がデータベースを操作した場合、直接サーバから機密情報を取得できた可能性があった他、認証なしにデータベースを制御し、権限を昇格できる可能性もあった。

 Wizが、DeepSeekの一般にアクセス可能なドメインを評価し、約30のサブドメインを発見・調査したところ、データベース管理システム「ClickHouse」のデータベースに認証なしでアクセスできることが判明したとしている。

 Wizは「組織は増加するスタートアップやプロバイダーのAIツールやサービスの導入を急いでいるが、同時にこれらの企業に機密データを託していることを忘れてはならない」と指摘している。

 DeepSeekは21日、米OpenAIのハイエンドモデル「o1」と同レベルの性能をうたう大規模言語モデル(LLM)「DeepSeek-R1」を公開。高性能ながら開発コストが極めて低いとの情報が広がり、注目を浴びている。

【訂正:2025年1月30日午後3時】当初、見出しで「情報漏えいか」としていましたが、Wizのレポートには実際に漏えいした可能性には言及していなかったため、記事タイトルを変更しました。

この記事に関連するニュース

トピックスRSS

ランキング

記事ミッション中・・・

10秒滞在

記事にリアクションする

記事ミッション中・・・

10秒滞在

記事にリアクションする

デイリー: 参加する
ウィークリー: 参加する
マンスリー: 参加する
10秒滞在

記事にリアクションする

次の記事を探す

エラーが発生しました

ページを再読み込みして
ください