Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon DeepSeek sufre una filtración de datos


Wiz Research ha descubierto una falla (ya corregida) de seguridad importante en DeepSeek, que exponía una base de datos que contiene información confidencial de los usuarios y datos internos.




Base de datos DeepSeek filtraba información confidencial

Según The Register, una base de datos de DeepSeek quedó expuesta públicamente sin protección, permitiendo que cualquier usuario pudiera acceder a su contenido. Aunque no se han revelado detalles precisos sobre la información comprometida, el hallazgo pone en entredicho las medidas de seguridad adoptadas por el proyecto. En un momento en el que la privacidad y la transparencia son clave en el desarrollo de modelos de inteligencia artificial, un fallo de este tipo podría afectar la confianza en DeepSeek.

DeepSeek expone una base de datos con más de un millón de registros de chat

La base de datos expuesta de ClickHouse (aplicación de BD Open Source que permite generar informes de datos analíticos en tiempo real) a la que se podía acceder sin autenticación, contenía más de un millón de entradas de registro, incluido el historial de chat, claves de API, detalles del backend y otra información confidencial.


La base de datos estaba alojada en oauth2callback.deepseek[.]com (8123/9000) y dev.deepseek[.]com (8123/9000), completamente abierta y sin autenticación. Esto permitió la ejecución directa de consultas SQL arbitrarias a través del navegador, lo que expuso un volumen significativo de datos confidenciales. 


Los datos expuestos incluían:

  • Historial de chat: registros de texto sin formato de conversaciones de usuarios con los modelos de inteligencia artificial de DeepSeek.
  • Claves de API: claves secretas utilizadas para acceder e interactuar con la API de DeepSeek.
  • Detalles del backend: información interna sobre la infraestructura y las operaciones de DeepSeek.
  • Metadatos operativos: registros y detalles sobre los procesos internos de DeepSeek.



La exposición permitió el control total de la base de datos y el posible escalamiento de privilegios dentro del entorno de DeepSeek, sin ningún mecanismo de autenticación o defensa hacia el mundo exterior. Los atacantes podrían haber exfiltrado contraseñas en texto plano y archivos locales junto con información confidencial.



Wiz Research reveló el problema de manera inmediata y responsable a DeepSeek, que rápidamente solucionó la exposición. A medida que los modelos de IA se vuelven más sofisticados y ampliamente utilizados, es crucial que los desarrolladores y las organizaciones prioricen la seguridad y la privacidad para proteger los datos de los usuarios y evitar un posible uso indebido.



Mientras DeepSeek afronta estas dificultades, el sector ha comenzado a reaccionar. Como también te contábamos ayer, Hugging Face está trabajando en Open-R1, un modelo que busca ofrecer una alternativa verdaderamente abierta y transparente. Aunque Open-R1 no es una réplica exacta de DeepSeek, su aparición refuerza la necesidad de contar con opciones que permitan auditar y entender mejor el funcionamiento de la inteligencia artificial, evitando la dependencia de modelos cuya procedencia y seguridad resultan cuestionables.

Fuente: Wiz

Vía:

https://blog.segu-info.com.ar/2025/01/el-fbi-confisca-los-dominios-de-los.html


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.