31-01-2025, 12:24
Fuite de données de DeepSeek
Récemment, DeepSeek, une entreprise chinoise spécialisée dans l'intelligence artificielle, a été impliquée dans une fuite de données massive après l'exposition non sécurisée de l'une de ses bases de données. La découverte a été faite par les chercheurs en cybersécurité de Wiz, qui ont mis en évidence de sérieux problèmes de protection des informations stockées par la société.
![[Image: 1738181377-screenshot-2025-01-29-at-21-4...75&fm=webp]](https://www.datocms-assets.com/75231/1738181377-screenshot-2025-01-29-at-21-47-46.png?dpr=0.75&fm=webp)
Détails sur la faille
Les chercheurs de Wiz ont identifié une base de données ClickHouse accessible sans authentification, ce qui signifie que toute personne connaissant l’adresse pouvait librement consulter et manipuler les données. Cette base de données était exposée sur les domaines suivants :
Quels sont la nature des données compromises
Parmi les informations exposées, on retrouve :
Réaction et correction de la faille
Après la découverte et la divulgation responsable de la faille par Wiz, DeepSeek a réagi rapidement pour sécuriser la base de données et empêcher tout accès non autorisé ultérieur. Cependant, il est impossible de savoir si des acteurs malveillants avaient déjà accédé aux données avant cette intervention.
Sources:
https://thehackernews.com/2025/01/deepse...ver-1.html
https://www.wiz.io/blog/wiz-research-unc...abase-leak
https://www.bleepingcomputer.com/news/se...t-records/
![[Image: 1738181377-screenshot-2025-01-29-at-21-4...75&fm=webp]](https://www.datocms-assets.com/75231/1738181377-screenshot-2025-01-29-at-21-47-46.png?dpr=0.75&fm=webp)
Détails sur la faille
Les chercheurs de Wiz ont identifié une base de données ClickHouse accessible sans authentification, ce qui signifie que toute personne connaissant l’adresse pouvait librement consulter et manipuler les données. Cette base de données était exposée sur les domaines suivants :
- Code :
oauth2callback.deepseek.com:9000 - Code :
dev.deepseek.com:9000
Quels sont la nature des données compromises
Parmi les informations exposées, on retrouve :
- Plus d'un million d’enregistrements de conversations des utilisateurs avec l’IA de DeepSeek, contenant potentiellement des informations sensibles.
- Des clés API permettant d’accéder à des services internes.
- Des informations sur l’infrastructure backend de DeepSeek.
- D’autres métadonnées techniques sur l’utilisation du service.
Réaction et correction de la faille
Après la découverte et la divulgation responsable de la faille par Wiz, DeepSeek a réagi rapidement pour sécuriser la base de données et empêcher tout accès non autorisé ultérieur. Cependant, il est impossible de savoir si des acteurs malveillants avaient déjà accédé aux données avant cette intervention.
Sources:
https://thehackernews.com/2025/01/deepse...ver-1.html
https://www.wiz.io/blog/wiz-research-unc...abase-leak
https://www.bleepingcomputer.com/news/se...t-records/


![[-]](https://www.tisi-fr.com/board/images/collapse.png)