Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Fuite de données de DeepSeek
#1
Fuite de données de DeepSeek
Récemment, DeepSeek, une entreprise chinoise spécialisée dans l'intelligence artificielle, a été impliquée dans une fuite de données massive après l'exposition non sécurisée de l'une de ses bases de données. La découverte a été faite par les chercheurs en cybersécurité de Wiz, qui ont mis en évidence de sérieux problèmes de protection des informations stockées par la société.

[Image: 1738181377-screenshot-2025-01-29-at-21-4...75&fm=webp]

Détails sur la faille
Les chercheurs de Wiz ont identifié une base de données ClickHouse accessible sans authentification, ce qui signifie que toute personne connaissant l’adresse pouvait librement consulter et manipuler les données. Cette base de données était exposée sur les domaines suivants :
  • Code :
    oauth2callback.deepseek.com:9000
  • Code :
    dev.deepseek.com:9000
L’absence de protection adéquate a permis aux chercheurs d’avoir un accès total aux opérations de la base de données, ce qui inclut la possibilité d’exécuter des requêtes et de récupérer d’importants volumes d’informations sensibles.

Quels sont la nature des données compromises

Parmi les informations exposées, on retrouve :
  • Plus d'un million d’enregistrements de conversations des utilisateurs avec l’IA de DeepSeek, contenant potentiellement des informations sensibles.
  • Des clés API permettant d’accéder à des services internes.
  • Des informations sur l’infrastructure backend de DeepSeek.
  • D’autres métadonnées techniques sur l’utilisation du service.
L’un des éléments les plus inquiétants est que ces informations étaient stockées en texte clair, sans chiffrement, facilitant leur exploitation par un attaquant potentiel.


Réaction et correction de la faille

Après la découverte et la divulgation responsable de la faille par Wiz, DeepSeek a réagi rapidement pour sécuriser la base de données et empêcher tout accès non autorisé ultérieur. Cependant, il est impossible de savoir si des acteurs malveillants avaient déjà accédé aux données avant cette intervention.

Sources:
https://thehackernews.com/2025/01/deepse...ver-1.html
https://www.wiz.io/blog/wiz-research-unc...abase-leak
https://www.bleepingcomputer.com/news/se...t-records/
[-] 1 utilisateur dit merci à Juanito pour ce post :
  • EnZ0
Répondre
#2
Franchement... la honte ! Les bases ne sont mêmes pas là, pfff !

Cet incident est particulièrement pertinent car il illustre :
L'importance des bonnes pratiques de sécurisation des bases de données
Les risques liés au stockage de données sensibles
L'impact des failles de sécurité sur la réputation d'une entreprise
Cette fuite de données met en lumière un problème fondamental dans la gestion de la sécurité chez DeepSeek. L'exposition d'une base de données ClickHouse sans authentification est effectivement une erreur basique qui n'aurait JAMAIS dû se produire. C'est vraiment honteux, tout simplement. Aj oui les performances peuvent impressionner pour le coût présumé qu'ils évoquent, mais là ou on peut vraiment juger... Bref...

Ce qui est particulièrement intéressant, c'est que cette faille a eu des répercussions bien au-delà de la simple exposition de données. L'Italie a carrément interdit l'utilisation de DeepSeek sur son territoire, et plusieurs pays comme la France, l'Irlande et la Corée du Sud ont lancé des enquêtes. Quand on sait qu'ils ne respectent pas les règles élémentaires sur les datas personnelles, en sus désormais la sécurité, je pense qu'il est crucial d'agir comme l'Italie.

Pour les développeurs comme les SysAdmin, c'est un excellent exemple de l'importance de la sécurisation des bases de données dès la conception. La possibilité d'exécuter des requêtes SQL directement via l'interface HTTP sans aucune authentification est une faille on ne peut plus critique ! Comment ont ils pu être aussi négligent ???

Le plus inquiétant est que les données étaient stockées en clair, y compris les clés API et les mots de passe. Dans un contexte professionnel, le chiffrement des données sensibles devrait être une pratique standard, et encore plus sur ce genre d'application massivement utilisée et mise en avant dans les médias.

Cette situation soulève aussi des questions sur la gouvernance des données personnelles, particulièrement quand elles sont gérées par des entreprises soumises à des législations très différentes des nôtres...

Un conseil, fuyez DeepSeek... Au premier article sur TISI-FR le concernant, j'évoquais ma peur au sujet des datas, je ne m'attendais pas à autant d'amateurisme. C'est très inquiétant.
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
[-] 1 utilisateur dit merci à EnZ0 pour ce post :
  • Juanito
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
Exclamation Amazon victime d'une fuite de données loki 2 395 04-10-2025, 21:01
Dernier message: SD31
  Le gouvernement du Vietnam confirme avoir été victime d’un vol de données Galactic 0 164 18-09-2025, 22:36
Dernier message: Galactic
Bug Violations de données :Hertz révèle une violation de données liée au piratage de Cleo Omnous_Luminae 0 221 15-04-2025, 11:44
Dernier message: Omnous_Luminae
  Cyberattaque contre Kiabi : des données personnelles piratées Skr 1 277 20-01-2025, 05:29
Dernier message: EnZ0
Bug Atos répond aux revendications de vol de données d'un groupe de ransomware Omnous_Luminae 1 293 06-01-2025, 13:46
Dernier message: EnZ0
Exclamation Fuite de données chez Top Achat suite a une cyberattaque Marco 5 649 18-12-2024, 14:44
Dernier message: EnZ0
  L'ADN Synthétique : L’Avenir du Stockage de Données apollon 1 262 25-11-2024, 13:46
Dernier message: EnZ0
  Fuite de données massive chez Free SMK 1 371 07-11-2024, 16:34
Dernier message: EnZ0
  Accélération des vols de données en France Kazen 1 275 18-10-2024, 07:30
Dernier message: EnZ0
  Fuite de donnée TEMU LcK 2 361 07-10-2024, 18:20
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)