Un fallo de seguridad en DeepSeek dejó expuestos varios chats de usuarios y otros datos sensibles

Una base de datos de DeepSeek quedó expuesta públicamente, permitiendo acceder a información delicada. El incidente ya ha sido solventado.
Fotografía en plano detalle de las teclas de un teclado de ordenador portátil. Sobre estas está apoyado un candado abierto con el logo de DeepSeek, representando el fallo de seguridad de la empresa que ha dejado historiles de chats y otros datos sensibles expuestos.
31 de enero de 2025

Una de las mayores preocupaciones de toda empresa que maneja datos sensibles es la posibilidad de que esta información se filtre. Pues bien, esto mismo es lo que le ha sucedido a DeepSeek. Un fallo de seguridad ha provocado que una base de datos de la compañía de investigación de IA haya quedado expuesta públicamente.

Este incidente implica que actores externos pudiesen acceder a un volumen considerable de historial de chats de usuarios y usuarias, flujos de registros, información de la API y otros detalles operativos.

El fallo fue notificado por Wiz y ya se ha solventado

Este problema fue detectado por el equipo Wiz Research perteneciente a Wiz, una startup de ciberseguridad estadounidense. La empresa decidió ejecutar una evaluación de la seguridad externa de DeepSeek, dada su creciente popularidad y relevancia, para así identificar posibles vulnerabilidades.

«En cuestión de minutos, encontramos una base de datos de ClickHouse de acceso público vinculada a DeepSeek, completamente abierta y sin autenticar, que exponía datos confidenciales. Estaba alojada en oauth2callback.deepseek.com:9000 y dev.deepseek.com:9000. Esta base de datos contenía un volumen significativo de historial de chat, datos de back-end e información confidencial, incluidos flujos de registros, secretos de API y detalles operativos.

Más críticamente, la exposición permitió el control total de la base de datos y una posible escalada de privilegios dentro del entorno de DeepSeek, sin ningún mecanismo de autenticación o defensa hacia el mundo exterior», explican desde Wiz.

Tal y como informa la propia Wiz, en cuanto se encontraron el fallo se pusieron en contacto con DeepSeek, que rápidamente lo resolvió. Este no ha sido el único problema al que DeepSeek se ha tenido que enfrentar estos días, ya que también ha sido víctima de una cadena de ciberataques con la que aún continúa lidiando.

Foto: Depositphotos

Otros artículos de

Publicado por

Content Manager en Marketing4eCommerce
"Content Manager" en Marketing4eCommerce, que traducido quiere decir: redactora, revisora, y SEO padawan.

Suscríbete a M4C

 
Únete a nuestro canal de Telegram

¡Todo lo que necesitas saber!

Apúntate a nuestra newsletter y recibe gratis en tu correo nuestros mejores artículos sobre eCommerce y marketing digital.