चैट इतिहास और संवेदनशील जानकारी के साथ दीपसेक का डेटाबेस लीक हो गया, साइबर सुरक्षा फर्म का कहना है

डीपसेक के डेटासेट को सार्वजनिक प्रदर्शन का सामना करना पड़ सकता है, एक साइबर सुरक्षा अनुसंधान फर्म का दावा किया। एक रिपोर्ट के अनुसार, डीपसेक से संबंधित एक सार्वजनिक रूप से सुलभ क्लिकहाउस डेटाबेस की खोज की गई थी, जिसने अपने डेटाबेस संचालन पर पूर्ण नियंत्रण की अनुमति दी थी। इसके अतिरिक्त, एक्सपोज़र को चैट हिस्ट्री, सीक्रेट कीज़, लॉग टाइम्स और बैकएंड विवरण सहित संवेदनशील जानकारी की एक बड़ी मात्रा में भी कहा जाता है। यह स्पष्ट नहीं है कि फर्म ने चीनी एआई फर्म को मामले की सूचना दी थी, और यदि उजागर डेटासेट को नीचे ले जाया गया है।

दीपसेक के डेटासेट को एक उल्लंघन का सामना करना पड़ा हो सकता है

में एक ब्लॉग भेजासाइबर सुरक्षा फर्म विज़ रिसर्च ने खुलासा किया कि यह पूरी तरह से खुला और अनौपचारिक डेटासेट पाया गया जिसमें दीपसेक प्लेटफॉर्म के बारे में अत्यधिक संवेदनशील जानकारी थी। उजागर जानकारी को एआई फर्म के साथ -साथ अंतिम उपयोगकर्ताओं दोनों के लिए संभावित जोखिम पैदा करने के लिए कहा जाता है।

साइबर सुरक्षा फर्म ने दावा किया कि यह एआई प्लेटफॉर्म की बढ़ती लोकप्रियता को देखते हुए किसी भी संभावित कमजोरियों की पहचान करने के लिए दीपसेक की बाहरी सुरक्षा का आकलन करने का इरादा रखता है। शोधकर्ताओं ने किसी भी इंटरनेट-फेसिंग सबडोमेन को मैप करके शुरू किया, लेकिन कुछ भी नहीं मिला जो उच्च जोखिम वाले जोखिम का सुझाव दे सकता है।

हालांकि, नई तकनीकों को लागू करने के बाद, शोधकर्ता कई सार्वजनिक मेजबानों से जुड़े दो खुले बंदरगाहों (8123 और 9000) का पता लगाने में सक्षम थे। Wiz Research ने दावा किया कि इन बंदरगाहों ने उन्हें सार्वजनिक रूप से उजागर क्लिकहाउस डेटाबेस में ले जाया, जिसे बिना किसी प्रमाणीकरण के एक्सेस किया जा सकता है।

विशेष रूप से, क्लिकहाउस Yandex द्वारा विकसित एक ओपन-सोर्स, स्तंभ डेटाबेस प्रबंधन प्रणाली है। इसका उपयोग तेजी से विश्लेषणात्मक प्रश्नों के लिए किया जाता है और अक्सर नैतिक हैकर्स द्वारा उजागर डेटा के लिए डार्क वेब को स्कैन करने के लिए उपयोग किया जाता है।

डेटासेट में एक लॉग स्ट्रीम तालिका में 6 जनवरी से लॉग के साथ टाइमस्टैम्प सहित एक मिलियन से अधिक लॉग प्रविष्टियां शामिल हैं, कई आंतरिक डीपसेक एप्लिकेशन प्रोग्रामिंग इंटरफ़ेस (एपीआई) एंडपॉइंट्स के संदर्भ में, साथ ही चैट हिस्ट्री, एपीआई कीज़, बैकएंड डिटेल्स, और सादे-पाठ में परिचालन मेटाडेटा।

शोधकर्ताओं ने दावा किया कि इस स्तर की जानकारी के साथ, एक बुरा अभिनेता संभावित रूप से सर्वर से सीधे पासवर्ड, स्थानीय फ़ाइलों और मालिकाना जानकारी को एक्सफिल्ट्रेट कर सकता है। इसे लिखने के समय, इस पर कोई अपडेट नहीं था कि क्या यह डेटा एक्सपोज़र समाहित किया जा सकता है और क्या डेटासेट को ऑफ़लाइन लिया जा सकता है।

Source link

Related Posts

Apple ने Apple वॉच मॉडल के लिए ‘कार्बन तटस्थ’ दावे पर मुकदमा दायर किया

Apple पर उन उपभोक्ताओं द्वारा मुकदमा दायर किया गया है जिन्होंने कहा कि यह दावा है कि Apple घड़ियों के तीन संस्करण “कार्बन तटस्थ” हैं और पर्यावरण के अनुकूल गलत और भ्रामक है। सैन जोस, कैलिफ़ोर्निया फेडरल कोर्ट में बुधवार को दायर एक शिकायत में, ग्रीन-टैग एप्पल वॉच सीरीज़ 9, एसई और अल्ट्रा 2 के सात खरीदारों ने कहा कि उन्होंने अपनी घड़ियों को नहीं खरीदा होगा या कम भुगतान किया होगा, उन्हें सच्चाई का पता था। Apple, जिसे iPhone के लिए भी जाना जाता है, ने सितंबर 2023 में घड़ियों को लॉन्च किया, जिसमें कहा गया कि वे कम उत्सर्जन और कार्बन ऑफ़सेट की खरीद के संयोजन के माध्यम से कार्बन तटस्थ होंगे। लेकिन वादी-कैलिफोर्निया, फ्लोरिडा और वाशिंगटन से, डीसी-दो कार्बन ऑफसेटिंग परियोजनाओं पर, जिस पर Apple ने अपने कॉर्पोरेट उत्सर्जन लक्ष्य को पूरा करने के लिए भरोसा किया था, ने “वास्तविक” कार्बन कटौती प्रदान नहीं की। उन्होंने कहा कि केन्या की चिउलु हिल्स प्रोजेक्ट में बहुत सारी भूमि 1983 के बाद से वनों की कटाई से बचाई गई एक राष्ट्रीय उद्यान के भीतर है, जबकि चीन की गिनी परियोजना के लिए भूमि 2015 में परियोजना शुरू होने से पहले ही पेड़ों द्वारा भारी रूप से कवर की गई थी। शिकायत में कहा गया है, “दोनों ही मामलों में, कार्बन की कमी सेब की भागीदारी या परियोजनाओं के अस्तित्व की परवाह किए बिना हुई होगी।” “क्योंकि Apple के कार्बन तटस्थता के दावे इन परियोजनाओं की प्रभावकारिता और वैधता पर समर्पित हैं, Apple के कार्बन तटस्थता के दावे झूठे और भ्रामक हैं।” वादी ने यह भी कहा कि अमेरिका और कनाडाई उपभोक्ताओं में से 70 प्रतिशत ने नेशनल रिटेल फेडरेशन और आईबीएम द्वारा एक अध्ययन का हवाला देते हुए, खरीदारी करते समय पर्यावरणीय स्थिरता को महत्वपूर्ण मानते हैं। मुकदमे का जवाब देते हुए गुरुवार को एक बयान में, Apple ने मामले पर चर्चा नहीं की, लेकिन अपने पर्यावरणीय रिकॉर्ड का बचाव किया। “हमने Apple वॉच के लिए 75 प्रतिशत से…

Read more

Apple ने गोपनीयता नियंत्रण उपकरण के लिए फ्रेंच एंटीट्रस्ट फाइन का सामना करने के लिए कहा

Apple एक संभावित अविश्वास का सामना कर रहा है क्योंकि फ्रांसीसी नियामक कंपनी के गोपनीयता नियंत्रण उपकरण पर अगले महीने शासन करने के लिए तैयार करता है, इस मामले के प्रत्यक्ष ज्ञान वाले दो लोगों ने कहा। APP ट्रैकिंग ट्रांसपेरेंसी (ATT) कहा जाता है, यह फीचर iPhone उपयोगकर्ताओं को यह तय करने की अनुमति देता है कि कौन से ऐप उपयोगकर्ता गतिविधि को ट्रैक कर सकते हैं, जिससे मेटा प्लेटफ़ॉर्म के फेसबुक और ऑनलाइन विज्ञापनदाताओं के दर्जी विज्ञापन जैसी कंपनियों को उपयोगकर्ताओं को मदद मिल सकती है और उनके प्रभाव को मापता है। फेसबुक सहित डिजिटल विज्ञापन और मोबाइल गेमिंग कंपनियों का कहना है कि इसने ब्रांडों के लिए ऐप्पल के प्लेटफार्मों पर विज्ञापन देने के लिए इसे और अधिक महंगा और कठिन बना दिया है। फ्रांसीसी नियामक ने 2023 में Apple पर आरोप लगाया, यह कहते हुए कि यह चिंतित था कि कंपनी “विज्ञापन उद्देश्यों के लिए उपयोगकर्ता डेटा के उपयोग के लिए भेदभावपूर्ण, गैर-उद्देश्यपूर्ण और गैर-पारदर्शी शर्तों को लागू करके अपनी प्रमुख स्थिति का दुरुपयोग कर सकती है”। यह अगले महीने अपने फैसले को जारी करने की उम्मीद है, जो Apple को अपनी प्रतिस्पर्धी-विरोधी अभ्यास को रोकने का आदेश देता है और संभवतः एक जुर्माना भी लगाएगा, लोगों ने कहा, यह ATT के खिलाफ पहला नियामक वीटो बन गया है। फ्रांसीसी एंटीट्रस्ट जुर्माना कंपनी के वैश्विक वार्षिक राजस्व का 10 प्रतिशत जितना हो सकता है। नियामक ने कहा, “वसंत में निर्णय की उम्मीद है। लेकिन हम आगे कोई टिप्पणी नहीं कर सकते।” Apple ने जुलाई 2023 के एक बयान का उल्लेख किया जिसमें उसने कहा कि वह अपने विज्ञापन व्यवसाय को किसी भी अन्य डेवलपर की आवश्यकता से अधिक गोपनीयता के उच्च स्तर पर रखता है और इसे पहले ATT के लक्ष्य पर फ्रांसीसी नियामक और गोपनीयता प्रहरी से मजबूत समर्थन प्राप्त हुआ था। जर्मन एंटीट्रस्ट अथॉरिटी ने इस महीने की शुरुआत में Apple को अपने ऐप ट्रैकिंग टूल के माध्यम से अपनी मार्केट पावर का दुरुपयोग करने…

Read more

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

युकी भांबरी क्लिन्स फर्स्ट एटीपी 500 टाइटल, दुबई में एलेक्सी पॉपिरिन के साथ पुरुषों की युगल ट्रॉफी जीतता है | टेनिस न्यूज

युकी भांबरी क्लिन्स फर्स्ट एटीपी 500 टाइटल, दुबई में एलेक्सी पॉपिरिन के साथ पुरुषों की युगल ट्रॉफी जीतता है | टेनिस न्यूज

भारत की अर्थव्यवस्था Q4FY25 के लिए निर्धारित सरकारी खर्च और CAPEX के साथ बढ़ावा: UBI रिपोर्ट

भारत की अर्थव्यवस्था Q4FY25 के लिए निर्धारित सरकारी खर्च और CAPEX के साथ बढ़ावा: UBI रिपोर्ट

‘मैं तुम्हारा खून पीऊंगा’: महिला थप्पड़, काटने, हरियाणा में मां को थ्रैश करता है चंडीगढ़ समाचार

‘मैं तुम्हारा खून पीऊंगा’: महिला थप्पड़, काटने, हरियाणा में मां को थ्रैश करता है चंडीगढ़ समाचार

भारत बनाम न्यूजीलैंड लाइव स्कोर, आईसीसी चैंपियंस ट्रॉफी 2025: IND, NZ लक्ष्य समूह एक शीर्ष स्थान

भारत बनाम न्यूजीलैंड लाइव स्कोर, आईसीसी चैंपियंस ट्रॉफी 2025: IND, NZ लक्ष्य समूह एक शीर्ष स्थान