やっちゃった!AIスタートアップがひどいリアリティ番組のように秘密を暴露

では、想像してみてください。AI 界の最新寵児である DeepSeek が、データベースを全世界に公開するという典型的な「うっかりミス」を犯したのです。そうです、お聞きの通りです。これは、あなたの最も深い秘密をすべて記した日記をバスに置き忘れたようなものです。ただし、今回は、チャット履歴、秘密鍵、API 秘密の 100 万件のログ エントリです。これは、セキュリティ上の重大な失態です。🙈

ウィズの輝かしい鎧をまとった騎士、ガル・ナグリが登場します。彼は偶然このデジタルの宝庫にたどり着きました。どうやら、コンピューターを持っている人なら誰でも簡単にアクセスして覗くことができるようです。つまり、誰でも自由にできるのに、パスワードなんて必要ありませんよね?🎉

Wiz が DeepSeek に優しく (あるいは思いっきり押して) 後、彼らはついに問題を解決することにしました。でも、正直に言うと、どうして今まで気づかなかったのでしょう? 玄関のドアを開けっ放しにして、なぜ隣人が突然あなたのリビングルームの装飾に興味を持つのか不思議に思うようなものです。🏡

さて、データベースは oauth2callback.deepseek[.]com:9000 と dev.deepseek[.]com:9000 でホストされていました。これはスーパーヴィランの秘密の隠れ家のように聞こえますが、残念ながら、それはハッカーの遊び場にすぎませんでした。脆弱性により認証なしで完全に制御できるようになりましたが、ドアが最終的にロックされる前に卑劣なハッカーが自由に活動していたのではないかと疑問が残ります。🕵️‍♂️

セキュリティの第一人者である Nagli 氏の言うことはもっともです。AI 企業はセキュリティに関して本当にしっかり取り組む必要があります。だって、それはロケット科学じゃないんですから! それとも、ロケット科学だからみんな気が散っているのでしょうか?🤔

オープンソースの AI モデルで話題を呼んでいる DeepSeek も、かなりのドラマを経験しています。このアプリは、最も人気のあるアプリになった後、「大規模な攻撃」に直面し、新規登録を停止しなければなりませんでした。スムーズなローンチは、これで終わりです! 🚀

2025-01-30 17:25