Утечка данных пользователей DeepSeek: что произошло и какие последствия?

Утечка данных пользователей DeepSeek: что произошло и какие последствия?

Китайская компания DeepSeek, разработчик популярного ИИ-чат-бота, оказалась в центре скандала с утечкой данных. Исследователи Wiz Research обнаружили в открытом доступе базу данных с историей чатов пользователей, API-ключами и метаданными. Компания оперативно удалила данные, но инцидент поставил под вопрос уровень конфиденциальности сервиса.

Что случилось?

🔹 Эксперты по кибербезопасности из Wiz Research в ходе проверки конфиденциальности DeepSeek обнаружили незащищённую базу данных ClickHouse.
🔹 В ней хранились:
✅ История чатов пользователей
✅ Ключи API
✅ Метаданные бэкенда
✅ Логи запросов с 6 января 2025 года

⚠ Критическая проблема: доступ к базе данных был открытым, без аутентификации, что позволяло полностью управлять информацией.

Как отреагировала DeepSeek?

🔸 После обращения Wiz компания удалила базу менее чем через час.🔸 Технический директор Wiz Ами Люттвак заявил:

«Их было так просто найти, что мы уверены — мы не единственные, кто их обнаружил».

🔸 DeepSeek пока не комментировала, были ли утечками затронуты пользователи.

Какие последствия?

1 Риски для пользователей🔻 Если злоумышленники получили доступ к базе, они могли:

  • Извлечь личные данные и историю запросов
  • Использовать API-ключи для атак
  • Анализировать поведение пользователей

2 Потеря доверия к DeepSeek📉 Уязвимость поставила под сомнение безопасность платформы, что может снизить интерес к её использованию.

3 Реакция конкурентов🏢 OpenAI, Anthropic, Alibaba и другие компании могут усилить контроль за безопасностью своих продуктов, чтобы избежать подобных инцидентов.

4 Регуляторные последствия⚖ Возможны проверки со стороны властей Китая и других стран.

Вывод

Уязвимость DeepSeek стала тревожным сигналом о рисках утечки данных в ИИ-сервисах. Хотя база удалена, остаётся вопрос, кто ещё мог её обнаружить и использовать. Пользователям стоит быть осторожнее с конфиденциальной информацией в чат-ботах, так как истории запросов могут стать доступными третьим лицам.

🔹 Как защитить себя?
✅ Не вводите личные данные в чат-боты
✅ Используйте VPN и анонимные аккаунты
✅ Проверяйте настройки конфиденциальности сервисов

⚠ ИИ-модели становятся умнее, но защита данных остаётся слабым местом.

Начать дискуссию