DeepSeek expune datele utilizatorilor, istoricul conversațiilor și alte informații sensibile. Avertismentul pentru amatorii de AI
:format(webp):quality(80)/https://playtech.ro/wp-content/uploads/2025/01/deepseek-1-800x448.jpg)
Compania chineză de inteligență artificială DeepSeek a fost recent implicată într-un incident major de securitate, după ce o bază de date neprotejată a fost descoperită expunând istoricul conversațiilor utilizatorilor și chei API sensibile. Baza de date putea fi accesată de oricine de pe internet, fără a fi necesară o parolă, ceea ce a permis scurgerea a peste un milion de înregistrări necriptate.
Cum a fost descoperită problema și ce date au fost expuse
Incidentul a fost descoperit de cercetătorii de securitate de la Wiz, o companie specializată în securitatea cloud, care au alertat rapid DeepSeek. La scurt timp după această notificare, compania chineză a eliminat baza de date de pe internet, dar rămân întrebări legate de durata expunerii și dacă alte entități au accesat datele înainte ca vulnerabilitatea să fie remediată.
Potrivit unui raport publicat de Wired, cercetătorii Wiz au observat că log-urile conversațiilor erau în limba chineză, dar puteau fi traduse cu ușurință. Acest lucru ridică îngrijorări serioase cu privire la confidențialitatea utilizatorilor și la potențialele riscuri de securitate. Expunerea cheilor API este deosebit de problematică, deoarece acestea pot permite atacatorilor să acceseze și să exploateze servicii conectate la DeepSeek.
DeepSeek nu a oferit încă un comentariu oficial cu privire la incident, ceea ce lasă multe întrebări fără răspuns. Nu este clar cine altcineva, în afară de Wiz, a descoperit această bază de date sau pentru cât timp a fost expusă online.
Erorile de configurare, o problemă tot mai frecventă în domeniul securității cibernetice
Astfel de incidente nu sunt neobișnuite în industria tehnologică, deoarece multe scurgeri de date sunt cauzate de erori umane, mai degrabă decât de atacuri intenționate. O bază de date configurată incorect poate rămâne expusă luni de zile fără ca proprietarii să își dea seama, oferind atacatorilor acces la informații sensibile.
DeepSeek a câștigat rapid popularitate de la lansarea sa publică în decembrie, ceea ce înseamnă că milioane de utilizatori ar fi putut fi afectați de această breșă de securitate. Într-un context în care inteligența artificială devine tot mai prezentă în viața de zi cu zi, astfel de vulnerabilități ridică semne de întrebare privind măsurile de securitate adoptate de companiile din acest domeniu.
Acest incident subliniază necesitatea unor practici stricte de securitate pentru protecția datelor utilizatorilor. Fără măsuri adecvate, breșele de acest tip ar putea avea consecințe grave, de la furtul de identitate la accesul neautorizat la informații private. Companiile care dezvoltă modele de inteligență artificială trebuie să își asume responsabilitatea protejării datelor și să implementeze politici de securitate riguroase pentru a preveni astfel de incidente în viitor.
În final, rămâne de văzut dacă DeepSeek va face publice detalii suplimentare despre acest incident și ce măsuri va lua pentru a evita astfel de probleme în viitor. Până atunci, utilizatorii ar trebui să fie conștienți de riscurile asociate utilizării platformelor de inteligență artificială și să își protejeze cât mai bine datele personale.