Offene Türen für Hacker: DeepSeek ließ vertrauliche Daten im Netz ungeschützt

watch 1m, 6s
views 2

15:36, 30.01.2025

Forscher von Wiz Research haben eine offene ClickHouse-Datenbank entdeckt, die über eine Million Datensätze mit vertraulichen Benutzerinformationen des chinesischen KI-Assistenten DeepSeek enthielt. Öffentlich zugänglich waren unverschlüsselte Chats, geheime Schlüssel, Protokolle sowie Backend- und Serverdaten.

„Wir haben die öffentliche Infrastruktur von DeepSeek untersucht und eine Datenbank gefunden, die keinerlei Authentifizierung erforderte. "Das bedeutete, dass jeder Zugriff auf Protokolle mit echten Chat-Nachrichten, internen Geheimnissen und Systemdaten erhalten konnte“, erklärten die Spezialisten von Wiz Research.

Nach der Entdeckung der Schwachstelle informierte das Wiz-Team umgehend DeepSeek, woraufhin das Unternehmen den Zugriff einschränken und die Datenbank aus dem Internet entfernte.

Datenschutzrichtlinie in Frage gestellt

Es stellte sich heraus, dass die ClickHouse-Datenbank auf den Servern oauth2callback.deepseek.com: 9000 und dev.deepseek.com:9000 zugänglich war. Der Vorfall wirft ernsthafte Zweifel an den Datenschutzmaßnahmen auf, die DeepSeek angibt. Laut der Datenschutzrichtlinie des Unternehmens werden alle Benutzerdaten auf sicheren Servern in China gespeichert. Experten fanden jedoch heraus, dass persönliche Benutzerinformationen – einschließlich IP-Adressen, Protokolle, Gerätedaten, Cookies, Absturzberichte sowie Muster und Rhythmen von Tastenanschlägen – auch nach der Löschung eines Kontos auf den Servern von DeepSeek verbleiben.

Das Unternehmen Wiz Research, das seit 2020 auf Cybersicherheit spezialisiert ist, setzt seine Überwachung von Cloud-Diensten auf Schwachstellen fort. Unterdessen wirft der Fall DeepSeek erneut Fragen zur Sicherheit personenbezogener Daten in KI-Diensten auf.

Teilen

War dieser Artikel für Sie hilfreich?

1 Benutzer halten diesen Artikel für hilfreich

VPS beliebte Angebote

-7.9%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 8192 Windows

26.13 /mo

/mo

Alle 12 Monate abgerechnet

-8.1%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 8192 Windows

31.9 /mo

/mo

Alle 12 Monate abgerechnet

-15.6%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
30 Mbps
DDoS Protected SSD-KVM 1024 Linux

38 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 8192 Linux

25.85 /mo

/mo

Alle 12 Monate abgerechnet

-20.4%

CPU
CPU
2 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 2048 HK Linux

18 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
10 Xeon Cores
RAM
RAM
64 GB
Space
Space
300 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 65536 Linux

181.5 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 16384 Linux

52 /mo

/mo

Alle 12 Monate abgerechnet

-18.6%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
4 TB
wKVM-SSD 4096 Metered Windows

38 /mo

/mo

Alle 12 Monate abgerechnet

-21.4%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
500 GB
wKVM-SSD 8192 HK Windows

67 /mo

/mo

Alle 12 Monate abgerechnet

-15%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
80 Mbps
DDoS Protected SSD-wKVM 8192 Windows

101 /mo

/mo

Alle 12 Monate abgerechnet

Weitere Artikel zu diesem Thema

cookie

Cookies und Datenschutz akzeptieren?

Wir verwenden Cookies, um sicherzustellen, dass wir Ihnen die beste Erfahrung auf unserer Website bieten. Wenn Sie fortfahren, ohne Ihre Einstellungen zu ändern, gehen wir davon aus, dass Sie mit dem Empfang aller Cookies auf der HostZealot-Website einverstanden sind.