Una de las mayores preocupaciones de toda empresa que maneja datos sensibles es la posibilidad de que esta información se filtre. Pues bien, esto mismo es lo que le ha sucedido a DeepSeek. Un fallo de seguridad ha provocado que una base de datos de la compañía de investigación de IA haya quedado expuesta públicamente.
Este incidente implica que actores externos pudiesen acceder a un volumen considerable de historial de chats de usuarios y usuarias, flujos de registros, información de la API y otros detalles operativos.
Este problema fue detectado por el equipo Wiz Research perteneciente a Wiz, una startup de ciberseguridad estadounidense. La empresa decidió ejecutar una evaluación de la seguridad externa de DeepSeek, dada su creciente popularidad y relevancia, para así identificar posibles vulnerabilidades.
«En cuestión de minutos, encontramos una base de datos de ClickHouse de acceso público vinculada a DeepSeek, completamente abierta y sin autenticar, que exponía datos confidenciales. Estaba alojada en oauth2callback.deepseek.com:9000 y dev.deepseek.com:9000. Esta base de datos contenía un volumen significativo de historial de chat, datos de back-end e información confidencial, incluidos flujos de registros, secretos de API y detalles operativos.
Más críticamente, la exposición permitió el control total de la base de datos y una posible escalada de privilegios dentro del entorno de DeepSeek, sin ningún mecanismo de autenticación o defensa hacia el mundo exterior», explican desde Wiz.
Tal y como informa la propia Wiz, en cuanto se encontraron el fallo se pusieron en contacto con DeepSeek, que rápidamente lo resolvió. Este no ha sido el único problema al que DeepSeek se ha tenido que enfrentar estos días, ya que también ha sido víctima de una cadena de ciberataques con la que aún continúa lidiando.
Foto: Depositphotos
No se han encontrado artículos relacionados.
Your email address will not be published. Required fields are marked *
Δ