Schwerwiegende Sicherheitslücke bei DeepSeek gefährdet sensible KI-Nutzerdaten
Cybersicherheitsexperten des Unternehmens Wiz haben eine schwerwiegende Sicherheitslücke in der Infrastruktur des KI-Startups DeepSeek aufgedeckt. Die Schwachstelle ermöglichte potenziell unbefugten Zugriff auf vertrauliche Nutzerdaten und interne Systeminformationen des kürzlich gestarteten KI-Modells DeepSeek R1. Technische Analyse der Sicherheitslücke Im Zentrum der Schwachstelle stand eine ungeschützte ClickHouse-Datenbank, die über die Endpunkte oauth2callback.deepseek.com:9000 und dev.deepseek.com:9000 erreichbar war. Besonders … Weiterlesen