Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Fuite de données de DeepSeek
#2
Franchement... la honte ! Les bases ne sont mêmes pas là, pfff !

Cet incident est particulièrement pertinent car il illustre :
L'importance des bonnes pratiques de sécurisation des bases de données
Les risques liés au stockage de données sensibles
L'impact des failles de sécurité sur la réputation d'une entreprise
Cette fuite de données met en lumière un problème fondamental dans la gestion de la sécurité chez DeepSeek. L'exposition d'une base de données ClickHouse sans authentification est effectivement une erreur basique qui n'aurait JAMAIS dû se produire. C'est vraiment honteux, tout simplement. Aj oui les performances peuvent impressionner pour le coût présumé qu'ils évoquent, mais là ou on peut vraiment juger... Bref...

Ce qui est particulièrement intéressant, c'est que cette faille a eu des répercussions bien au-delà de la simple exposition de données. L'Italie a carrément interdit l'utilisation de DeepSeek sur son territoire, et plusieurs pays comme la France, l'Irlande et la Corée du Sud ont lancé des enquêtes. Quand on sait qu'ils ne respectent pas les règles élémentaires sur les datas personnelles, en sus désormais la sécurité, je pense qu'il est crucial d'agir comme l'Italie.

Pour les développeurs comme les SysAdmin, c'est un excellent exemple de l'importance de la sécurisation des bases de données dès la conception. La possibilité d'exécuter des requêtes SQL directement via l'interface HTTP sans aucune authentification est une faille on ne peut plus critique ! Comment ont ils pu être aussi négligent ???

Le plus inquiétant est que les données étaient stockées en clair, y compris les clés API et les mots de passe. Dans un contexte professionnel, le chiffrement des données sensibles devrait être une pratique standard, et encore plus sur ce genre d'application massivement utilisée et mise en avant dans les médias.

Cette situation soulève aussi des questions sur la gouvernance des données personnelles, particulièrement quand elles sont gérées par des entreprises soumises à des législations très différentes des nôtres...

Un conseil, fuyez DeepSeek... Au premier article sur TISI-FR le concernant, j'évoquais ma peur au sujet des datas, je ne m'attendais pas à autant d'amateurisme. C'est très inquiétant.
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
[-] 1 utilisateur dit merci à EnZ0 pour ce post :
  • Juanito
Répondre


Messages dans ce sujet
Fuite de données de DeepSeek - par Juanito - 31-01-2025, 12:24
RE: Fuite de données de DeepSeek - par EnZ0 - 11-02-2025, 09:34

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
Exclamation Amazon victime d'une fuite de données loki 2 399 04-10-2025, 21:01
Dernier message: SD31
  Le gouvernement du Vietnam confirme avoir été victime d’un vol de données Galactic 0 167 18-09-2025, 22:36
Dernier message: Galactic
Bug Violations de données :Hertz révèle une violation de données liée au piratage de Cleo Omnous_Luminae 0 223 15-04-2025, 11:44
Dernier message: Omnous_Luminae
  Cyberattaque contre Kiabi : des données personnelles piratées Skr 1 281 20-01-2025, 05:29
Dernier message: EnZ0
Bug Atos répond aux revendications de vol de données d'un groupe de ransomware Omnous_Luminae 1 297 06-01-2025, 13:46
Dernier message: EnZ0
Exclamation Fuite de données chez Top Achat suite a une cyberattaque Marco 5 653 18-12-2024, 14:44
Dernier message: EnZ0
  L'ADN Synthétique : L’Avenir du Stockage de Données apollon 1 266 25-11-2024, 13:46
Dernier message: EnZ0
  Fuite de données massive chez Free SMK 1 373 07-11-2024, 16:34
Dernier message: EnZ0
  Accélération des vols de données en France Kazen 1 278 18-10-2024, 07:30
Dernier message: EnZ0
  Fuite de donnée TEMU LcK 2 363 07-10-2024, 18:20
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)