DeepSeek bị rò rỉ dữ liệu: Hơn 1 triệu người dùng đối mặt hiểm họa Dark Web

Sóng AI
Sóng AI
Phản hồi: 0

Sóng AI

Writer
Sóng AI

Sóng AI Đã xác thực

SRvTBrWsRYNeBkNauUt6.webp


  • Sự cố rò rỉ bảo mật của DeepSeek đã phơi bày các lỗ hổng nghiêm trọng trong hệ thống AI, khiến hơn 1 triệu dòng dữ liệu nhạy cảm, gồm lịch sử trò chuyện, API key, bí mật hệ thống và metadata bị lộ.


  • Wiz Research phát hiện một cơ sở dữ liệu ClickHouse của DeepSeek được mở công khai, cho phép kiểm soát toàn bộ hoạt động cơ sở dữ liệu, có thể dẫn đến leo thang đặc quyền nội bộ.


  • Dữ liệu lộ gồm thông tin định danh cá nhân (PII), lịch sử chat, có nguy cơ cao bị khai thác để lừa đảo, đánh cắp danh tính và tấn công kỹ thuật xã hội.


  • Ứng dụng iOS của DeepSeek vô hiệu hóa App Transport Security, gửi dữ liệu người dùng không mã hóa lên Internet; thuật toán mã hóa 3DES đã lỗi thời, khóa mã hóa hard-code làm tăng nguy cơ giải mã trái phép.


  • SecurityScorecard phát hiện thêm các thuật toán mã hóa cũ, quy trình bảo vệ dữ liệu yếu, tồn tại lỗi SQL injection cho phép truy cập trái phép dữ liệu người dùng.


  • DeepSeek-R1 thất bại nặng nề ở các bài kiểm thử bảo mật: tỉ lệ jailbreak 91%, prompt injection 86%, cho thấy hệ thống dễ bị khai thác.


  • Đã xuất hiện các trang phishing nhằm đánh cắp thông tin người dùng DeepSeek, ví crypto; chứng tỏ hacker nhanh chóng tận dụng sự cố.


  • Tài sản lộ lọt của DeepSeek trở thành hàng hóa đắt giá trên Dark Web: thông tin truy cập, API key, dữ liệu nội bộ AI, thông tin cá nhân đều có giá trị lớn để tấn công tiếp theo, bán buôn, hoặc đảo ngược công nghệ AI.


  • Bài viết khuyến nghị doanh nghiệp phải ưu tiên kiểm soát bề mặt phơi nhiễm bên ngoài, phát hiện/phản ứng liên tục, kiểm thử bảo mật tổng thể, và chia sẻ rộng rãi các phát hiện để giảm thiểu tổn thất.


  • Kỷ nguyên Dark Web đòi hỏi các doanh nghiệp chủ động phòng vệ với bảo mật AI từ gốc, liên tục giám sát, vá lỗ hổng để không trở thành nạn nhân tiếp theo.

📌 DeepSeek rò rỉ hơn 1 triệu dòng dữ liệu nhạy cảm, lộ thông tin định danh và API key, khiến người dùng và doanh nghiệp đối diện rủi ro lớn từ Dark Web. Doanh nghiệp cần chủ động bảo vệ AI, quản lý phơi nhiễm để giảm thiểu hiểm họa tương tự trong tương lai.

Nguồn: Songai.vn
 


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng

Không khí tại các thành phố lớn ô nhiễm nặng nề, đây là loại thiết bị được quan tâm nhiều nhất lúc này

  • 145
  • 0
Hiện nay, máy lọc không khí đang được ngày càng nhiều gia đình sử dụng bởi tính năng lọc sạch không khí tuyệt vời, làm thoáng đãng không gian đặc...

Thương hiệu gia dụng nổi tiếng từ Cộng hoà Séc tạo làn sóng trên thị trường Việt Nam

  • 144
  • 0
Elmich là một thương hiệu gia dụng cao cấp đến từ Cộng hòa Séc, được thành lập vào năm 1995 tại thành phố Ostrava. Với gần 30 năm phát triển...

Siêu máy tính tương lai sẽ "ngốn điện" ngang với 1 thành phố

  • 143
  • 0
Theo báo cáo của Epoch AI (viện nghiên cứu tại San Francisco, công bố cuối tháng 4/2025), đến năm 2030, các siêu máy tính hàng đầu dùng để huấn...

LG đồng hành cùng Hòa Minzy, Obito và Hứa Kim Tuyền tung ra MV “Nếp Nhà”

  • 99
  • 0
LG Electronics Việt Nam vừa giới thiệu MV “Nếp Nhà” với sự kết hợp của ca sĩ Hòa Minzy, rapper Obito và nhạc sĩ Hứa Kim Tuyền. Đây là món quà âm...

Lần đầu tiên một đại gia Việt có tài sản hơn 9 tỉ USD, vượt cả chủ tịch Samsung

  • 206
  • 0
Cổ phiếu VIC của Tập đoàn Vingroup tiếp tục tăng mạnh trong phiên ngày 8-5, góp phần nâng quy mô tài sản ròng của ông Phạm Nhật Vượng vượt 9 tỉ...

Đây là cách "xem YouTube" nhanh nhất có thể bạn chưa thử

  • 248
  • 1
Mô hình Gemini 2.5 Flash có thể tóm tắt nội dung video dài trên YouTube, giúp người dùng tiết kiệm thời gian và nắm bắt thông tin nhanh chóng...

Sạc siêu nhanh xe điện: sự tiện lợi phải trả giá bằng tuổi thọ pin

  • 181
  • 0
Năm 2025 được ca ngợi là "năm bùng nổ sạc siêu nhanh" đối với xe điện. Mặc dù sự tiến bộ nhanh chóng của công nghệ sạc nhanh và sạc siêu nhanh đã...

Cách phục hồi ảnh cũ bằng AI miễn phí nhanh gọn, ai cũng làm được

  • 236
  • 0
Phục hồi ảnh cũ bằng AI miễn phí là giải pháp lý tưởng cho những ai muốn tái hiện lại hình ảnh xưa mà không cần biết quá nhiều về Photoshop hay kỹ...

Samsung công bố hàng loạt TV Neo QLED 8K đến QLED 4K vừa đạt chuẩn chấm lượng tử đích thực từ tổ chức của Đức

  • 134
  • 0
Samsung vừa thông báo rằng dòng TV QLED mới nhất của hãng đã nhận được chứng nhận ‘Màn hình Chấm lượng tử Đích thực’ (Real Quantum Dot Display) từ...

Sếp Apple dự đoán "ngày tàn" của iPhone chỉ trong 10 năm tới: Lý do từ kẻ mà "ai cũng biết là ai"

  • 1,237
  • 0
Phó chủ tịch cấp cao phụ trách mảng dịch vụ của Apple, ông Eddy Cue, vừa đưa ra một nhận định gây sửng sốt về tương lai của chính sản phẩm chủ lực...
Back
Top