Offene Türen für Hacker: DeepSeek ließ vertrauliche Daten im Netz ungeschützt

watch 1m, 6s
views 2

15:36, 30.01.2025

Forscher von Wiz Research haben eine offene ClickHouse-Datenbank entdeckt, die über eine Million Datensätze mit vertraulichen Benutzerinformationen des chinesischen KI-Assistenten DeepSeek enthielt. Öffentlich zugänglich waren unverschlüsselte Chats, geheime Schlüssel, Protokolle sowie Backend- und Serverdaten.

„Wir haben die öffentliche Infrastruktur von DeepSeek untersucht und eine Datenbank gefunden, die keinerlei Authentifizierung erforderte. "Das bedeutete, dass jeder Zugriff auf Protokolle mit echten Chat-Nachrichten, internen Geheimnissen und Systemdaten erhalten konnte“, erklärten die Spezialisten von Wiz Research.

Nach der Entdeckung der Schwachstelle informierte das Wiz-Team umgehend DeepSeek, woraufhin das Unternehmen den Zugriff einschränken und die Datenbank aus dem Internet entfernte.

Datenschutzrichtlinie in Frage gestellt

Es stellte sich heraus, dass die ClickHouse-Datenbank auf den Servern oauth2callback.deepseek.com: 9000 und dev.deepseek.com:9000 zugänglich war. Der Vorfall wirft ernsthafte Zweifel an den Datenschutzmaßnahmen auf, die DeepSeek angibt. Laut der Datenschutzrichtlinie des Unternehmens werden alle Benutzerdaten auf sicheren Servern in China gespeichert. Experten fanden jedoch heraus, dass persönliche Benutzerinformationen – einschließlich IP-Adressen, Protokolle, Gerätedaten, Cookies, Absturzberichte sowie Muster und Rhythmen von Tastenanschlägen – auch nach der Löschung eines Kontos auf den Servern von DeepSeek verbleiben.

Das Unternehmen Wiz Research, das seit 2020 auf Cybersicherheit spezialisiert ist, setzt seine Überwachung von Cloud-Diensten auf Schwachstellen fort. Unterdessen wirft der Fall DeepSeek erneut Fragen zur Sicherheit personenbezogener Daten in KI-Diensten auf.

Teilen

War dieser Artikel für Sie hilfreich?

1 Benutzer halten diesen Artikel für hilfreich

VPS beliebte Angebote

-24.4%

CPU
CPU
2 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 1024 HK Linux

13 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 32768 Linux

70.49 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 2048 Windows

10.23 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
10 Epyc Cores
RAM
RAM
64 GB
Space
Space
400 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 65536 Linux

135.49 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
16 GB
Space
Space
150 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 16384 Linux

50.49 /mo

/mo

Alle 12 Monate abgerechnet

-16.2%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
60 Mbps
DDoS Protected SSD-KVM 4096 Linux

67 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 32768
OS
CentOS
Software
Software
Keitaro

77.54 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 4096 Linux

15 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
10 Epyc Cores
RAM
RAM
64GB
Space
Space
400 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 65536
OS
CentOS
Software
Software
Keitaro

149.04 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 8192 Windows

28.99 /mo

/mo

Alle 12 Monate abgerechnet

Weitere Artikel zu diesem Thema

cookie

Cookies und Datenschutz akzeptieren?

Wir verwenden Cookies, um sicherzustellen, dass wir Ihnen die beste Erfahrung auf unserer Website bieten. Wenn Sie fortfahren, ohne Ihre Einstellungen zu ändern, gehen wir davon aus, dass Sie mit dem Empfang aller Cookies auf der HostZealot-Website einverstanden sind.