cnt
Schweres Datenleck bei Deepseek
Quelle: Depositphotos

Schweres Datenleck bei Deepseek

Sicherheitsforscher sind auf ein umfangreiches Datenleck bei Deepseek gestossen. Sensible Daten waren vollkommen ungeschützt einsehbar.
30. Januar 2025

     

Die chinesische KI Deepseek schafft es abermals in die Schlagzeilen, dieses Mal aber nicht aufgrund bahnbrechender Performance: Offenbar ereignete sich beim chinesischen Unternehmen eine schwere Datenpanne. Dabei wurde der KI-Entwickler nicht einmal angegriffen, sondern die betroffenen Daten waren komplett ungeschützt im Internet ersichtlich. Dies hat das Wiz, ein in New York ansässiges Sicherheitsunternehmen, nach einer Prüfung herausgefunden.

Wiz stellte fest, dass Deepseek Bereiche der Datenbankinfrastruktur der KI-Dienste nicht gesichert hat. Die hier abrufbaren Daten umfassen Chat-Verläufe, Backend-Daten und weitere sensiblen Informationen wie Log-Streams, APIs und operative Details. Um auf die Daten zuzugreifen, war keinerlei Authentifizierung notwendig. Theoretisch wäre gar eine Ausweitung der Berechtigungen innerhalb der Deepseek-Umgebung möglich gewesen.

Das Security-Unternehmen Wiz erklärt, dass die Suche nach diesem eklatanten Mangel nicht einmal besonders viel Zeit und Aufwand in Anspruch genommen hat. Der einzige Trost sei, dass Deepseek die Mängel nach der Kontaktaufnahme durch Wiz umgehend innert einer Stunde behoben habe. Die Forscher befürchten jedoch, dass möglicherweise auch Kriminelle mit weniger löblichen Absichten die ungesicherten Daten entdeckt haben. Wiz weist deshalb abschliessend darauf hin, dass die Übermittlung von heiklen Daten an eine öffentliche KI – egal, um welche es sich dabei handelt – nach wie vor ein Sicherheitsrisiko darstellt. (dok)


Weitere Artikel zum Thema

Deepseek lanciert nun auch Bildgenerator, das Misstrauen wächst

29. Januar 2025 - Nach dem Launch der LLMs von Deepseek, der eine Schockwelle durch die KI-Branche geschickt hat, lanciert das chinesische Unternehmen nun auch einen KI-Bildgenerator. Gleichzeitig starten Microsoft und OpenAI Untersuchungen gegen Deepseek.

Wegen Deepseek-KI: Nvidia verliert 600 Milliarden Dollar Wert

28. Januar 2025 - Nach der Lancierung der LLMs des chinesischen Unternehmens Deepseek stockt der KI-Branche der Atem. In nur einem Tag kam es bei Nvidia zum grössten Kursverfall der Geschichte.

Chinesische KI Deepseek lehrt Silicon Valley das Fürchten

27. Januar 2025 - Die Sprachmodelle des chinesischen KI-Start-ups Deepseek haben sich in Benchmarks als leistungsfähiger erwiesen als Metas Llama 4 und OpenAIs o1. Dennoch soll Deepseek nur einen Bruchteil der Kosten für das Training der Modelle aufgewendet haben als die grossen US-Konkurrenten.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Vor wem mussten die sieben Geisslein aufpassen?
GOLD SPONSOREN
SPONSOREN & PARTNER