Кєк. У DeepSeek залишили понад мільйон рядків даних без захисту. Через це в мережу злили величезну кількість конфіденційних даних користувачів. У тому числі паролів
Йдеться про можливість не тільки читати незашифроване листування, але й потенційно витягувати паролі у відкритому вигляді та завантажувати локальні файли.
Більше того, можна було повністю керувати базою даних DeepSeek і підвищувати привілеї в системі без аутентифікації. Після виявлення проблеми дослідники Wiz Research повідомили про неї DeepSeek. Ті оперативно обмежили публічний доступ і видалили базу даних з інтернету.