Offene Türen für Hacker: DeepSeek ließ vertrauliche Daten im Netz ungeschützt

watch 1m, 6s
views 2

15:36, 30.01.2025

Forscher von Wiz Research haben eine offene ClickHouse-Datenbank entdeckt, die über eine Million Datensätze mit vertraulichen Benutzerinformationen des chinesischen KI-Assistenten DeepSeek enthielt. Öffentlich zugänglich waren unverschlüsselte Chats, geheime Schlüssel, Protokolle sowie Backend- und Serverdaten.

„Wir haben die öffentliche Infrastruktur von DeepSeek untersucht und eine Datenbank gefunden, die keinerlei Authentifizierung erforderte. "Das bedeutete, dass jeder Zugriff auf Protokolle mit echten Chat-Nachrichten, internen Geheimnissen und Systemdaten erhalten konnte“, erklärten die Spezialisten von Wiz Research.

Nach der Entdeckung der Schwachstelle informierte das Wiz-Team umgehend DeepSeek, woraufhin das Unternehmen den Zugriff einschränken und die Datenbank aus dem Internet entfernte.

Datenschutzrichtlinie in Frage gestellt

Es stellte sich heraus, dass die ClickHouse-Datenbank auf den Servern oauth2callback.deepseek.com: 9000 und dev.deepseek.com:9000 zugänglich war. Der Vorfall wirft ernsthafte Zweifel an den Datenschutzmaßnahmen auf, die DeepSeek angibt. Laut der Datenschutzrichtlinie des Unternehmens werden alle Benutzerdaten auf sicheren Servern in China gespeichert. Experten fanden jedoch heraus, dass persönliche Benutzerinformationen – einschließlich IP-Adressen, Protokolle, Gerätedaten, Cookies, Absturzberichte sowie Muster und Rhythmen von Tastenanschlägen – auch nach der Löschung eines Kontos auf den Servern von DeepSeek verbleiben.

Das Unternehmen Wiz Research, das seit 2020 auf Cybersicherheit spezialisiert ist, setzt seine Überwachung von Cloud-Diensten auf Schwachstellen fort. Unterdessen wirft der Fall DeepSeek erneut Fragen zur Sicherheit personenbezogener Daten in KI-Diensten auf.

Teilen

War dieser Artikel für Sie hilfreich?

1 Benutzer halten diesen Artikel für hilfreich

VPS beliebte Angebote

-5.6%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
60 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 2048 Windows

13.7 /mo

/mo

Alle 12 Monate abgerechnet

-15.6%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
1 TB
KVM-SSD 512 Metered Linux

5.33 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 8192 Windows

28.99 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
MT5 KVM 4096 Windows

19.99 /mo

/mo

Alle 12 Monate abgerechnet

-8%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 8192 Windows

25.66 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 8192 Linux

26.35 /mo

/mo

Alle 12 Monate abgerechnet

-16.3%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
40 Mbps
DDoS Protected SSD-KVM 2048 Linux

48 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 32768
OS
CentOS
Software
Software
Keitaro

77.54 /mo

/mo

Alle 12 Monate abgerechnet

-21.4%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
500 GB
wKVM-SSD 8192 HK Windows

67 /mo

/mo

Alle 12 Monate abgerechnet

-9.5%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 32768 Windows

74.49 /mo

/mo

Alle 12 Monate abgerechnet

Weitere Artikel zu diesem Thema

cookie

Cookies und Datenschutz akzeptieren?

Wir verwenden Cookies, um sicherzustellen, dass wir Ihnen die beste Erfahrung auf unserer Website bieten. Wenn Sie fortfahren, ohne Ihre Einstellungen zu ändern, gehen wir davon aus, dass Sie mit dem Empfang aller Cookies auf der HostZealot-Website einverstanden sind.