Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
Kategorien
  • Adserver
  • Affiliate Marketing
  • Agenturen
  • Allgemein
  • Anleitungen
  • Branchen
  • CMS
  • Content Marketing
  • CRM
  • CRM Anbieter
  • Datenschutz
  • Dienstleister
  • Digitales Marketing
  • Display Advertising
  • E-Commerce
  • Entwickler
  • FAQ
  • Jobs
  • KI
  • Marketing
  • Network Marketing
  • News
  • Newsletter Marketing
  • Online Marketing
  • Personal Marketing
  • Push Notifications
  • SEA
  • SEO
  • Server Hosting
  • Social Advertising
  • Social Media
  • Technologien
  • Tipps & Tricks
  • Tools
  • Tracking
  • Wissen
Bei Google Podcast anhören
Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
  • News

Chinesisches Start-up verliert Kontrolle über Millionen Daten

  • Thomas Harnisch
  • 30.01.2025 20:14
Chinesisches Start-up verliert Kontrolle über Millionen Daten
Symbolfoto
Total
2
Shares
0
0
2
  • Cybersicherheitsforscher entdeckten eine offene ClickHouse-Datenbank eines chinesischen KI-Start-ups mit über einer Million sensibler Datenzeilen. Die Datenbank ermöglichte tiefen Zugriff ohne Authentifizierung, bevor der Zugang gesichert wurde. Durch Sicherheitslücken könnte auf sensible Protokolle, Chatnachrichten und Passwörter zugegriffen werden. Der Medienwirbel um das Start-up führte zu der Entdeckung im Rahmen einer Sicherheitsüberprüfung. Sicherheitslücken in Apple-Geräten betonen die Notwendigkeit robuster Abwehrmechanismen in vernetzten Umgebungen.

Cybersicherheitsforscher haben eine öffentlich zugängliche ClickHouse-Datenbank eines chinesischen KI-Start-ups entdeckt, die über eine Million sensibler Datenzeilen enthält. Diese Datenbank offerierte den Forschern den vollständigen Zugriff auf ihre Operationen. Nachdem die Entdeckung geteilt wurde, wurde der Zugang gesichert. Jedoch bestand die Möglichkeit, dass Gegner davor in sensiblen Daten gestöbert haben könnten. Der Ethikkodex der Forscher lässt keine tiefen Einblicke in entdeckte Datenbanken zu, doch es wurde festgestellt, dass Angreifer ihre Berechtigungen eskalieren könnten, um sensible Protokolle, Chatnachrichten, Passwörter und lokale Dateien zu extrahieren – und das alles ohne jegliche Authentifizierung.

Verkettete Sicherheitslücken

Der Grund für das gezielte Augenmerk lag in dem großen Medienwirbel um das Start-up, welches die Außenhülle seiner Sicherheitsstruktur überprüfen wollte. Überraschenderweise tauchte die ClickHouse-Datenbank nach nur wenigen Minuten einfacher Suche auf, und die Forscher konnten sie über den HTTP-Interface von ClickHouse geografisch kartieren. Anschließend gelang es ihnen, mit einer einfachen “SHOW TABLES;-Anfragen” eine Liste abrufbarer Datensätze zu ermitteln, darunter der „log_steam“-Tisch mit zahlreichen sensiblen Informationszeilen.

Wiz veröffentlichte einen Bericht, der vor der mitreißenden Geschwindigkeit der KI-Entwicklung warnt. Es wird aufgezeigt, dass der Druck zur schnellen Produktentwicklung gefährliche Sicherheitspraktiken forcieren kann. Angesichts der immensen Menge vertraulicher Daten, die von diesen Programmen gehandhabt werden, sollten die ergriffenen Sicherheitsmaßnahmen so robust sein wie die von global agierenden Cloud-Dienstleistern.

Reaktionen der Industrie

Microsoft, als ein Hauptinvestor von OpenAI, überprüft aktuell, ob DeepSeek unerlaubte Methoden zur Schulung ihrer Modelle verwendet hat. Gerüchten zufolge glaubt das Unternehmen, dass DeepSeek die Servicebedingungen durch die Nutzung der OpenAI-API verletzt haben könnte. Diese Untersuchung zeigt das engmaschige Netzwachstum und die zunehmende interne Konkurrenz der KI-Industrie. Parallel dazu entdeckten Sicherheitsforscher Sicherheitslücken in Apple-Geräten mit M2 oder A15 Chips. Diese Fehler, benannt SLAP und FLOP, ermöglichen es Angreifern, die offene Browser-Tabs von Nutzern zu kompromittieren. Dies ist keine Software-Schwachstelle, sondern eine Architekturproblematik, die CPUs für Angriffe durch Seitenkanäle empfindlich macht.

Solche Schwachstellen zeigen, wie entscheidend es ist, eine vernetzte Umgebung mit robusten Abwehrmechanismen zu schützen, um Angreifern ihre Angriffsvektoren zu verwehren. Die KI-Entwicklungen müssen durch kontinuierliche Sicherheitsanalysen und aktualisierte Schutzprotokolle flankiert werden, um die Datenintegrität und den Datenschutz zu gewährleisten.

Mehr zum Thema:
  • Vergessen Sie Apple Keychain: Diese Passwortmanager sind besser!
    Vergessen Sie Apple Keychain: Diese Passwortmanager…
  • Die besten kostenlosen CRM Systeme
    CRM – Customer Relationship Management zur…
  • Entdeckte Mega-Datenbank offenbart schockierende Sicherheitslücke
    Entdeckte Mega-Datenbank offenbart schockierende…
Total
2
Shares
Share 0
Tweet 0
Pin it 2
Avatar-Foto
Thomas Harnisch

Thomas Harnisch ist Senior Online Marketing Manager mit über 17 Jahren Berufserfahrung, davon mehr als 8 Jahre in der Touristik. Als Hobbyfotograf und -koch probiert Thomas Harnisch gerne neue technische Geräte aus. Wenn er nicht gerade fotografiert oder eine kulinarische Kreation zaubert, verbringt er seine Zeit mit seiner Frau und seiner kleinen Tochter. Mit seinem neuen Blog agentur.rocks möchte Thomas gerne sein Wissen und seine gemachten Erfahrungen teilen.

Dir könnte auch gefallen
Entdecken Sie diese unwiderstehlichen Prime Day Kaffee-Schnäppchen!
Weiterlesen
  • News
Entdecken Sie diese unwiderstehlichen Prime Day Kaffee-Schnäppchen!
  • Thomas Harnisch
  • 08.07.2025 22:10
Wi-Fi bald Geschichte? Neue FCC-Regel bedroht Frequenzen!
Weiterlesen
  • News
Wi-Fi bald Geschichte? Neue FCC-Regel bedroht Frequenzen!
  • Thomas Harnisch
  • 08.07.2025 21:16
„Neuer Modi in The Last of Us II: Erlebe die Story anders!“
Weiterlesen
  • News
„Neuer Modi in The Last of Us II: Erlebe die Story anders!“
  • Thomas Harnisch
  • 08.07.2025 21:13
Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Anzeigen
Peter













Neueste Beiträge
  • Entdecken Sie diese unwiderstehlichen Prime Day Kaffee-Schnäppchen!
    Entdecken Sie diese unwiderstehlichen Prime Day Kaffee-Schnäppchen!
  • Wi-Fi bald Geschichte? Neue FCC-Regel bedroht Frequenzen!
    Wi-Fi bald Geschichte? Neue FCC-Regel bedroht Frequenzen!
  • „Neuer Modi in The Last of Us II: Erlebe die Story anders!“
    „Neuer Modi in The Last of Us II: Erlebe die Story anders!“
  • Unglaublich: Warum dieser einfache Satz alles verändert!
    Unglaublich: Warum dieser einfache Satz alles verändert!
  • Parvati Shallow enthüllt die dunklen Geheimnisse von Survivor
    Parvati Shallow enthüllt die dunklen Geheimnisse von Survivor
  • Enthülle das Geheimnis: Dieser Trick verändert dein Leben
Agentur.rocks
  • Datenschutzerklärung
  • Impressum
  • Sitemap
  • Gastbeiträge
  • Portale und Profile
  • Cookies
Der Blog für Marketing-Interessierte
Marketing/CRM
  • Die 50 wichtigsten Marketingbegriffe
  • CRM Systeme
  • CRM – Customer Relationship Management
  • CRM-Marketing Kundenloyalität
  • CRM Systeme für kleine Unternehmen 
  • Network Marketing Firmen
SEO
  • SEO Optimierung
  • Die 50 besten SEO Tipps
  • SEO Optimierung Preis
  • SEO Optimierung kostenlos
E-Commerce
  • E-Commerce
  • E-Commerce Umsatz steigern
  • E-Commerce Online Marktplatz
  • E-Commerce Nische
  • Network Marketing Firmen

Gib dein Suchwort ein und drücke Enter.