DeepSeek mendedapan pangkalan data dalaman yang mengandungi sejarah chat dan data sensitif

Syarikat kecerdasan buatan China, DeepSeek, telah memperbaiki pangkalan data dalaman yang terdedah yang sedang menumpahkan maklumat sensitif, termasuk sejarah chat pengguna dan kunci API, kepada internet terbuka. Pangkalan data DeepSeek tidak dilindungi dengan kata laluan, membenarkan sesiapa sahaja di internet untuk mengakses lebih daripada sejuta log yang tidak disulitkan di dalamnya.

Peneliti keselamatan di raksasa awan Wiz mengatakan mereka menemui pangkalan data yang terdedah dan memaklumkan DeepSeek, yang kemudian mengambil pangkalan data offline. Menurut Wired, para peneliti Wiz mengatakan log chat yang terdedah berada dalam bahasa Cina tetapi boleh diterjemahkan dengan mudah. Belum diketahui jika sesiapa yang lain, selain Wiz, menemui pangkalan data sebelum ia diperkuatkan, dan juga belum diketahui berapa lama pangkalan data itu terdedah. DeepSeek tidak memberi respons kepada permintaan komen.

Pangkalan data yang dikonfigurasikan secara salah selalu disebabkan oleh kesilapan manusia, bukan disebabkan oleh niat jahat. DeepSeek telah melihat populariti viral sejak pelancaran awamnya pada bulan Disember.