В сети распространяют информацию об уязвимостях в популярных нейросетях ChatGPT и DeepSeek, которые могут использовать злоумышленники.
Известная исследовательская группа Wiz утверждает, что обнаружила открытый для всех желающих сервер, принадлежащий DeepSeek, где содержится более миллиона строк логов — текстовых файлов, куда автоматически записывается важная информация. По словам специалистов, в них нашли журналы, содержащие историю чатов, секретные ключи и другую конфиденциальную информацию. При этом доступ к содержимому не требовал аутентификации.
В API ChatGPT обнаружили уязвимость, которая позволяла злоумышленникам организовывать DDoS-атаки на сторонние сайты.
«Вестник Киберполиции России» предупреждает, что вне зависимости от серьёзности описанных выше уязвимостей и сроков их устранения, рекомендуется не использовать нейросети для обработки корпоративной или служебной документации. Также не стоит загружать в чат-боты личные данные.
Фото: Михаил Помощиков.
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев