Uwaga! Twoje sekrety mogą być na wyciągnięcie ręki
Uwaga! Twoje sekrety mogą być na wyciągnięcie ręki
Prawdopodobnie DeepSeek zna Wasze sekrety oraz klucze API. Przeszukiwanie zasobów w poszukiwaniu kluczy API to praktyka, która staje się coraz bardziej powszechna i często wykorzystywana przez atakujących w fazie rekonesansu.
Badacze z Truffle Security Co. odkryli, że w zbiorze Common Crawl znajdują się wciąż działające klucze API oraz hasła. To zaskakujące, jak często produkcyjne poświadczenia trafiają do publicznych baz danych, co stwarza poważne ryzyko dla bezpieczeństwa.
Warto zauważyć, że zbiór Common Crawl zawiera ponad 400TB danych, które mogą być używane do trenowania dużych modeli językowych, takich jak DeepSeek. Wspomniane klucze i hasła mogą być wykorzystywane przez nieautoryzowanych użytkowników, co podkreśla konieczność zabezpieczania danych.
Na podstawie: Źródła








