DeepSeek数据库暴露百万条敏感信息,Wiz Research发现并协助修复

DeepSeek数据库暴露百万条敏感信息,Wiz Research发现并协助修复 近日,Wiz Research发现中国AI初创公司DeepSeek的一个公开且未认证的ClickHouse数据库,暴露了超过百万条敏感日志数据,包括聊天记录、API密钥、后端细节和操作元数据。该数据库托管在DeepSeek的子域名上,允许未经授权的用户执行任意SQL查询,存在严重的安全风险。 Wiz Research及时向DeepSeek报告了这一问题,DeepSeek迅速采取措施修复了漏洞。

相关推荐

封面图片

作为库的 SQL 数据库引擎

作为库的 SQL 数据库引擎 GlueSQL是一个用Rust编写的SQL数据库的库。 它提供了一个解析器 ()、执行层和打包到单个库中的可选存储(sled)。 开发人员可以选择使用 GlueSQL 构建自己的 SQL 数据库,或使用默认存储引擎作为嵌入式 SQL 数据库

封面图片

中国电商“折疯了海淘”暴露了数百万中国公民身份证

中国电商“折疯了海淘”暴露了数百万中国公民身份证 马科普洛斯是为 CloudDefense[.]ai 工作的安全研究人员,他表示他发现了属于中国电商“折疯了海淘”的数据库,该数据库包含超过 330 万条订单,时间跨度从 2015 年到 2020 年,还没有用密码保护。 订单数据库包含相应的客户送货地址和电话号码,以及政府颁发的居民身份证号码。许多订单还包括客户上传的身份证副本。 目前尚不清楚数据库暴露了多长时间。任何知道数据库 IP 地址的人都可以仅使用 Web 浏览器访问其中的数据。 TechCrunch 联系了该电商的所有者,并提供了有关暴露数据库的详细信息。不久之后,数据库变得无法访问。对此,该公司回复道:“该漏洞已得到及时修复。目前我们正在内部调查原因。”

封面图片

超过 8 亿条记录泄露:包含中国人脸和车牌数据库在公网上暴露了数月,数据库和图像没有密码保护

超过 8 亿条记录泄露:包含中国人脸和车牌数据库在公网上暴露了数月,数据库和图像没有密码保护 储存了数百万张人脸和车牌的中国庞大数据库在互联网上曝光了几个月,然后在8月悄然消失。 虽然它的内容对中国来说似乎不值一提,因为在中国,面部识别是例行公事,国家监控无处不在,但这个被曝光的数据库的规模是惊人的。在高峰期,该数据库拥有超过8亿条记录,是今年规模最大的已知数据安全漏洞之一,仅次于6月份上海警方数据库的10亿条记录的大规模数据泄露。在这两个案例中,数据可能是在无意中暴露的,是人为错误的结果。 被曝光的数据属于一家位于中国东海岸杭州的科技公司,名为新爱电子(Xinai Electronics)。该公司建立了控制人员和车辆进入中国各地工作场所、学校、建筑工地和停车库的系统。它的网站吹嘘其将面部识别技术用于建筑物出入之外的一系列用途,包括人事管理,如工资发放、监控员工出勤和业绩,而其基于云的车牌识别系统允许司机在无人值守的车库中支付停车费,这些车库由工作人员远程管理。 正是通过一个庞大的摄像头网络,新爱公司积累了数百万的脸部指纹和车牌,其网站声称这些数据 "安全地存储 "在其服务器上。 但事实并非如此。 安全研究员Anurag Sen在中国的一个阿里巴巴托管的服务器上发现了该公司暴露的数据库,并请求TechCrunch帮助报告新爱的安全漏洞。 森说,该数据库包含了令人震惊的信息量,而且与日俱增,包括数以亿计的记录和新爱公司拥有的几个域名上托管的图像文件的完整网址。但是,数据库和托管的图像文件都没有密码保护,任何知道去哪里找的人都可以通过网络浏览器访问。 该数据库包括高分辨率人脸照片的链接,包括进入建筑工地的建筑工人和办公室的访客,以及其他个人信息,如个人的姓名、年龄和性别,还有居民身份证号码,这是中国对国民身份证的回应。该数据库还有由新安公司在停车场、车道和其他办公室入口处的摄像头收集的车辆牌照记录。

封面图片

离线中英文词典数据库 || #数据库 #词典

离线中英文词典数据库 || #数据库 #词典 这是一份英文->中文字典的双解词典数据库,根据各类考试大纲和语料库词频收录数十万条各类单词的英文和中文释义,并按照各类考试大纲和词频进行标注。 ​​​ “最初开发看书软件时需要给软件添加一个内嵌字典,在网上找到了一份别人提供的 EDictAZ.txt 的文本文件,里面有差不多两万英文单词的释义,于是开始用这个文件来提供字典查询,用着用着不够用了,又找到一份四六级到 GRE 包含释义的词汇表,但是缺少音标,于是写了个爬虫从各种资料里面把音标给爬下来,外加自己补充了一些组成了一份三万基本词汇的数据库。 其后数年根据各种资料和网友贡献词库增长到 10 万左右,又找到 Linux 下面的 cdict-1.0-1.rpm 这个开源字典数据(mdict 的主词库也是根据 cdict 转换得到),并按照英国国家语料库的前 16 万单词进行校对,补全很多语料库里词频较高但是却没有收录的词条。”

封面图片

从零开始写数据库:500行代码实现 LSM 数据库

从零开始写数据库:500行代码实现 LSM 数据库 LSM-Tree 是很多 NoSQL 数据库引擎的底层实现,例如 LevelDB,Hbase 等。本文基于《数据密集型应用系统设计》中对 LSM-Tree 数据库的设计思路,结合代码实现完整地阐述了一个迷你数据库,核心代码 500 行左右,通过理论结合实践来更好地理解数据库的原理

封面图片

【#Timi招聘】 #DBA / 数据库管理员

【#Timi招聘】 #DBA / 数据库管理员 Database Administrator – 多数据库环境支持 不接受兼职 作息制度: 6天制 薪资范围: 新台币:125K - 190K 人民币:29K - 43K 马币:8K - 15K 国籍不限 岗位职责 1⃣ 管理与维护数据库系统:TiDB、MySQL、MongoDB、Redis、Elasticsearch 2⃣ 设计开发数据库运维工具,制定高效缓存策略 3⃣ 持续优化数据库性能,确保系统稳定可靠运行 4⃣ 处理数据库日常维护及重大故障应急恢复 5⃣ 支持开发团队进行索引优化、SQL调优、读写分离设计 6⃣ 执行数据库健康检查,定位与排查性能瓶颈 7⃣ 执行备份、监控、恢复、权限与异常处理操作 8⃣ 规划数据库高可用与动态扩容方案 任职要求 5年以上 Linux 平台数据库管理经验 精通 MySQL 数据库管理、优化、备份与恢复 熟悉 Redis、MongoDB、Elasticsearch 等 NoSQL 技术 深入理解数据库引擎原理,具千万级数据处理经验优先 有 TiDB 运维、备份与优化经验者优先 有灾难性数据库恢复实战经验 熟悉读写分离、主从同步、高可用架构实现 沟通能力强、责任心高,具备团队技术带头能力 加分项: 有大数据方向经验,熟悉数仓建模、ETL设计开发 熟悉以下技术者优先:TiDB、Doris、StarRocks、SelectDB、Spark、Flink、DataX、Kafka 对数据任务调度、元数据管理、数据安全、数据质量控制有实践经验 有海量数据管理与分析建模经验、实时计算平台构建经验者优先

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人