Offene Türen für Hacker: DeepSeek ließ vertrauliche Daten im Netz ungeschützt

watch 1m, 6s
views 2

15:36, 30.01.2025

Forscher von Wiz Research haben eine offene ClickHouse-Datenbank entdeckt, die über eine Million Datensätze mit vertraulichen Benutzerinformationen des chinesischen KI-Assistenten DeepSeek enthielt. Öffentlich zugänglich waren unverschlüsselte Chats, geheime Schlüssel, Protokolle sowie Backend- und Serverdaten.

„Wir haben die öffentliche Infrastruktur von DeepSeek untersucht und eine Datenbank gefunden, die keinerlei Authentifizierung erforderte. "Das bedeutete, dass jeder Zugriff auf Protokolle mit echten Chat-Nachrichten, internen Geheimnissen und Systemdaten erhalten konnte“, erklärten die Spezialisten von Wiz Research.

Nach der Entdeckung der Schwachstelle informierte das Wiz-Team umgehend DeepSeek, woraufhin das Unternehmen den Zugriff einschränken und die Datenbank aus dem Internet entfernte.

Datenschutzrichtlinie in Frage gestellt

Es stellte sich heraus, dass die ClickHouse-Datenbank auf den Servern oauth2callback.deepseek.com: 9000 und dev.deepseek.com:9000 zugänglich war. Der Vorfall wirft ernsthafte Zweifel an den Datenschutzmaßnahmen auf, die DeepSeek angibt. Laut der Datenschutzrichtlinie des Unternehmens werden alle Benutzerdaten auf sicheren Servern in China gespeichert. Experten fanden jedoch heraus, dass persönliche Benutzerinformationen – einschließlich IP-Adressen, Protokolle, Gerätedaten, Cookies, Absturzberichte sowie Muster und Rhythmen von Tastenanschlägen – auch nach der Löschung eines Kontos auf den Servern von DeepSeek verbleiben.

Das Unternehmen Wiz Research, das seit 2020 auf Cybersicherheit spezialisiert ist, setzt seine Überwachung von Cloud-Diensten auf Schwachstellen fort. Unterdessen wirft der Fall DeepSeek erneut Fragen zur Sicherheit personenbezogener Daten in KI-Diensten auf.

Teilen

War dieser Artikel für Sie hilfreich?

1 Benutzer halten diesen Artikel für hilfreich

VPS beliebte Angebote

-10%

CPU
CPU
2 Epyc Cores
RAM
RAM
1 GB
Space
Space
10 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 1024 Linux

7.1 /mo

/mo

Alle 12 Monate abgerechnet

-12.3%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 16384 Windows

237 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 8192 Linux

25.25 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
3 Epyc Cores
RAM
RAM
2 GB
Space
Space
20 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 2048 Linux

8.8 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 512 Linux

5.2 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 8192
OS
CentOS
Software
Software
Keitaro

28.99 /mo

/mo

Alle 12 Monate abgerechnet

-20.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
wKVM-SSD 16384 Metered Windows

100 /mo

/mo

Alle 12 Monate abgerechnet

-22.2%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 4096 HK Linux

33 /mo

/mo

Alle 12 Monate abgerechnet

-21.5%

CPU
CPU
2 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 4096 HK Windows

40 /mo

/mo

Alle 12 Monate abgerechnet

-9.7%

CPU
CPU
10 Epyc Cores
RAM
RAM
64 GB
Space
Space
300 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 65536 Windows

139.49 /mo

/mo

Alle 12 Monate abgerechnet

Weitere Artikel zu diesem Thema

cookie

Cookies und Datenschutz akzeptieren?

Wir verwenden Cookies, um sicherzustellen, dass wir Ihnen die beste Erfahrung auf unserer Website bieten. Wenn Sie fortfahren, ohne Ihre Einstellungen zu ändern, gehen wir davon aus, dass Sie mit dem Empfang aller Cookies auf der HostZealot-Website einverstanden sind.