Grave fallo de seguridad en DeepSeek expuso más de un millón de registros sin protección

DepositPhotos
Noticia
Añádenos en Google

Elígenos como tu fuente preferida en Google.

Durante cierto tiempo, una base de datos de DeepSeek ha estado expuesta a cualquier actor malicioso. La base de datos ya fue desconectada, pero hay dudas sobre su alcance.

En estos últimos días ha surgido prácticamente de la nada la popularidad de la startup china DeepSeek con su modelo de IA llamado R1, y que ya está disponible en occidente.

DeepSeek R1 consume muchísimos menos recursos que por ejemplo ChatGPT de OpenAI, y este cambio de paradigma podría hacer saltar por los aires la hegemonía de algunos actores como Nvidia.

El conocido ahora popularmente como el ChatGPT chino, DeepSeek R1, ha sido toda una sorpresa para celebridades como Sam Altman e incluso Microsoft ha integrado este modelo de inteligencia artificial en Windows 11.

Pero también hay noticias negativas sobre DeepSeek R1, y es que recientemente OpenAI aseguraba que habían plagiado sus modelos de entrenamiento y que tenían pruebas para demostrarlo.

Otra noticia negativa que hemos conocido en estas últimas horas, es que temporalmente durante un tiempo, se expuso una base de datos interna de DeepSeek que contenía historial de chat y datos confidenciales de los usuarios.

Si bien esta base de datos ya está reparada, sí que al estar expuesta antes habría filtrado cierta información privada, entre lo que destaca historiales de ChatGPT de los usuarios y claves API.

Esto se debe a que esta base de datos no estaba protegida con contraseña, lo que permitía a cualquier persona u organización acceder a la misma.

Así lo descubrieron los investigadores de seguridad de Wiz que afirman que encontraron previamente esta base de datos expuesta y tuvieron que alertar a la propia de DeepSeek. En este caso, DeepSeek fue bastante rápida, desconectando la base de datos.

Si bien estos datos expuestos estaban en chino, con cualquier traductor podrían traducirse.

Ahora queda la incertidumbre de si algún actor malicioso tuvo acceso a esta base de datos antes de que los investigadores de Wiz dieran la voz de alarma.

Es un  ejemplo más de que hay ciertos aspectos que incluso se escapan a las grandes tecnológicas actuales.

Otros artículos interesantes: