DeepSeek 漏洞曝光:用户可通过特殊输入访问他人对话[D]
摘要
DeepSeek 中存在严重隐私漏洞,用户通过输入特定字符即可访问他人对话,从而破坏会话隔离并暴露敏感数据。
近期的安全报告揭露了 DeepSeek 中的一个严重隐私漏洞:只需在输入框中输入特定字符,即可暴露其他用户的对话。这引发了关于平台会话隔离和数据安全的严重担忧。更大的问题在于架构。DeepSeek(以及大多数基于网络的人工智能聊天平台)通过共享后端运行会话,上下文在服务器端处理。漏洞正是发生在此处。会话隔离失效,一个用户的输入触发了基于另一个用户上下文的响应。有些工具采用不同的处理方式。Cursor 在本地运行并直接连接模型 API,因此代码保留在你的机器上。Verdent 使用隔离的工作空间,每个任务都有独立的上下文,不会相互渗透。这些并非不可攻破,但攻击面根本不同,因为首先就没有用户间的共享状态可泄露。并不是说本地或隔离的工具自动更安全。它们也有自己的问题。但 DeepSeek 的问题具体是共享基础设施问题,值得思考你使用的工具是否共享这种架构。
相似文章
Google Dork 索引漏洞不仅仅是 Claude 的问题——DeepSeek 也存在同样的问题。
Google Dork 索引漏洞正在影响 Claude 和 DeepSeek 等 AI 聊天机器人,引发安全担忧。
我如何欺骗Claude泄露你最深层、最黑暗的秘密
一名安全研究人员发现Claude的web_fetch工具中存在一个漏洞,该漏洞允许通过嵌套链接链式操作进行数据窃取,从而危害用户隐私。Anthropic已修复该问题。
Anthropic just leaked your chats, and its public.
Anthropic 的 Claude 聊天分享功能默认公开,导致用户敏感对话(如加密货币密钥、私人故事)可通过简单的 Google Dork 搜索到,尽管 Anthropic 已开始删除页面,但旧链接仍在 Yahoo 等搜索引擎上可见。
Claude私有聊天记录在Google和Bing搜索结果中曝光
由于缺少noindex标签,Claude AI的私有聊天记录在Google和Bing搜索结果中曝光,引发隐私担忧。
关于DeepSeek的笔记
参观DeepSeek总部后,可见其低调的出身、年轻的团队和独特的文化。这家公司由一家对冲基金运营,专注于保持小规模,且对AGI风险并不担忧,而是更关注失业等社会问题。