Deepseek 的安全水平真的是搞金融的吗 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
evilStart
V2EX    程序员

Deepseek 的安全水平真的是搞金融的吗

  •  
  •   evilStart 244 天前 5341 次点击
    这是一个创建于 244 天前的主题,其中的信息可能已经有所发展或是发生改变。

    云安全公司 Wiz 报告,在 Deepseek 域名下发现了 clickhouse 数据库接口,没有任何身份验证,暴露了大量后端日志,里面包含 API 密钥、用户对话记录等敏感数据。

    这样的操作很难想象出自一个搞金融的公司

    19 条回复    2025-02-11 16:29:43 +08:00
    Ocean810975
        1
    Ocean810975  
       244 天前
    因为极大概率不是一个团队的做的,而且一个项目快速迭代,肯定不可能像金融量化一样有着相同的安全标准。
    codehz
        2
    codehz  
       244 天前 via Android
    量化也不需要直接对消费者提供服务啊,数据库,直接内网就好了
    R4rvZ6agNVWr56V0
        3
    R4rvZ6agNVWr56V0  
       244 天前
    首先的首先:他们是同一家公司吗?
    spike0100
        4
    spike0100  
       244 天前 via iPhone
    确实离谱。
    evilStart
        5
    evilStart  
    OP
       244 天前
    @GeekGao 不是幻方旗下的公司吗?
    R4rvZ6agNVWr56V0
        6
    R4rvZ6agNVWr56V0  
       244 天前
    @evilStart 两家独立的公司啊,独立的团队
    evilStart
        7
    evilStart  
    OP
       244 天前
    @Ocean810975 这不需要金融标准吧,验证接口不是互联网的基础标准吗
    Jerry23333
        8
    Jerry23333  
       244 天前   2
    幻方是搞量化的,不 tob 也不 toc ,它们的模型啥的应该都是自己内部用,一切都在内网下,不对外提供服务。
    mingtdlb
        9
    mingtdlb  
       244 天前
    同一个公司不同部门之间协调都比较困难,有的组之间都困难。

    不要 ≈,或者只看品牌。人各有所长,你车开的好,饭并不一定做的美味。
    Feeli
        10
    Feeli  
       244 天前
    dev 库罢了,问题是大,但没那么大......
    paopjian
        11
    paopjian  
       243 天前
    做量化是坑别人的钱,又不是保护自己的钱, 而且子母公司没有必要同步技术栈吧
    LeoJ
        12
    LeoJ  
       243 天前
    感觉幻方上线个 Deepseek 只是为了证明下确实做出来了,不是凭空做空英伟达而已,人家就没想靠卖这个赚钱 哈哈
    win8en
        13
    win8en  
       243 天前
    @LeoJ #12 不管怎样,最近用下来确实强,比 ChatGPT 给力,中国人真的能做出来好东西
    nishikinor
        14
    nishikinor  
       243 天前
    不要觉得幻方的安全水平很低,一些工作可能比安全更重要,人力有限暂时没有投入罢了。
    至少我知道的,有 top2 的安研大佬在幻方的组里
    ladeo     15
    ladeo  
       243 天前
    人家是做投机的。。。
    sunzhenyucn
        16
    sunzhenyucn  
       242 天前
    Wiz 的报告我也看了,虽说前面的层主有提到过确实有安全大佬在幻方,但依照结果来看确实有些地方犯了一些本不应该去犯的错误
    wgsgyes
        17
    wgsgyes  
       242 天前
    搞金融的公司,IT 维护水平通常是比较低的,搞模型与搞 it 维护完全是两码事。
    Chuck4J
        18
    Chuck4J  
       242 天前
    先搞出来,再搞安全.
    Leon6868
        19
    Leon6868  
       242 天前
    这不是几万年前的新闻吗,火星了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5552 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 33ms UTC 08:53 PVG 16:53 LAX 01:53 JFK 04:53
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86