DeepSeek-databaser med mere end en million chat-registreringer pivåbne: Har været åbne for alle

To store DeepSeek-databaser proppet med følsomme bruger-data har stået pivåbne.

Artikel top billede

(Foto: Unsplash)

To af det meget omtalte kinesiske AI-selskab DeepSeeks databaser fyldt med følsomme data fra brugerne har stået pivåbne.

Ifølge it-sikkerhedsselsabet Wiz indeholder databaserne mere end million log entries med chat-historikker.

Det hele optræder i plaintext og kan altså ses og læses af alle.

De tilgængelige databaser indeholder også API-nøgler, metadata og forskellige oplysninger om backend-systemer.

Wiz Research har opdaget de åbne databaser i forbindelse med en sikkerheds-gennemgang af DeepSeels eksterne infrastruktur, hedder det.

De to databaser ligger på oauth2callback.deepseek.com:9000 og dev.deepseek.com:9000, og der er fri adgang via et almindeligt webinterface. Ikke engang et password er nødvendigt.

Ifølge Bleepingcomputer indeholderne databaserne et skema med detaljerede data fra 6. januar.

Skemaet indeholder blandt andet bruger-spørgsmål til DeepSeek-chatbotten, adgangskoder fra backend-systemer til at godkende API-kald, oplysninger om inter infrastruktur samt det, der kaldes for ‘operationel metadata.’

“Dette niveau af adgang udgør en alvorlig risiko for DeepSeeks egen it-sikkerhed og for slut-brugerne,” lyder det fra Wiz Research.

Ifølge selskabet kan hackere udnytte oplysningerne i databaserne til både at få fingre i følsomme logs og andre oplysninger samt til via plaintext-data at finde passwords.

It-sikkerhedsselskabet oplyser, at DeepSeek efter henvendelse fra Wiz nu har lukket for adgang til databaserne.

Annonceindlæg tema

Forsvar & beredskab

Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S

Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil