Утечка данных пользователей DeepSeek: что произошло и какие последствия?
Китайская компания DeepSeek, разработчик популярного ИИ-чат-бота, оказалась в центре скандала с утечкой данных. Исследователи Wiz Research обнаружили в открытом доступе базу данных с историей чатов пользователей, API-ключами и метаданными. Компания оперативно удалила данные, но инцидент поставил под вопрос уровень конфиденциальности сервиса.
Что случилось?
🔹 Эксперты по кибербезопасности из Wiz Research в ходе проверки конфиденциальности DeepSeek обнаружили незащищённую базу данных ClickHouse.
🔹 В ней хранились:
✅ История чатов пользователей
✅ Ключи API
✅ Метаданные бэкенда
✅ Логи запросов с 6 января 2025 года
⚠ Критическая проблема: доступ к базе данных был открытым, без аутентификации, что позволяло полностью управлять информацией.
Как отреагировала DeepSeek?
🔸 После обращения Wiz компания удалила базу менее чем через час.🔸 Технический директор Wiz Ами Люттвак заявил:
«Их было так просто найти, что мы уверены — мы не единственные, кто их обнаружил».
🔸 DeepSeek пока не комментировала, были ли утечками затронуты пользователи.
Какие последствия?
1 Риски для пользователей🔻 Если злоумышленники получили доступ к базе, они могли:
- Извлечь личные данные и историю запросов
- Использовать API-ключи для атак
- Анализировать поведение пользователей
2 Потеря доверия к DeepSeek📉 Уязвимость поставила под сомнение безопасность платформы, что может снизить интерес к её использованию.
3 Реакция конкурентов🏢 OpenAI, Anthropic, Alibaba и другие компании могут усилить контроль за безопасностью своих продуктов, чтобы избежать подобных инцидентов.
4 Регуляторные последствия⚖ Возможны проверки со стороны властей Китая и других стран.
Вывод
Уязвимость DeepSeek стала тревожным сигналом о рисках утечки данных в ИИ-сервисах. Хотя база удалена, остаётся вопрос, кто ещё мог её обнаружить и использовать. Пользователям стоит быть осторожнее с конфиденциальной информацией в чат-ботах, так как истории запросов могут стать доступными третьим лицам.
🔹 Как защитить себя?
✅ Не вводите личные данные в чат-боты
✅ Используйте VPN и анонимные аккаунты
✅ Проверяйте настройки конфиденциальности сервисов
⚠ ИИ-модели становятся умнее, но защита данных остаётся слабым местом.