Base de datos expuesta de DeepSeek filtra información confidencial, incluyendo historial de chat
2025-01-29
Wiz Research descubrió una base de datos ClickHouse públicamente accesible perteneciente a DeepSeek, una startup china de IA, que expone más de un millón de entradas de registro que contienen información confidencial. La base de datos expuesta, accesible sin autenticación, permitía el control total y contenía el historial de chat, claves de API, detalles del backend y otros datos críticos. Wiz divulgó responsablemente la vulnerabilidad a DeepSeek, que rápidamente remedió el problema. Este incidente destaca los riesgos de seguridad críticos asociados con la rápida adopción de tecnologías de IA y la necesidad de prácticas de seguridad sólidas, incluso para startups emergentes.
Tecnología
seguridad de bases de datos