DeepSeek-databaser med mere end en million chat-registreringer pivåbne: Har været åbne for alle

To store DeepSeek-databaser proppet med følsomme bruger-data har stået pivåbne.

Artikel top billede

(Foto: Unsplash)

To af det meget omtalte kinesiske AI-selskab DeepSeeks databaser fyldt med følsomme data fra brugerne har stået pivåbne.

Ifølge it-sikkerhedsselsabet Wiz indeholder databaserne mere end million log entries med chat-historikker.

Det hele optræder i plaintext og kan altså ses og læses af alle.

De tilgængelige databaser indeholder også API-nøgler, metadata og forskellige oplysninger om backend-systemer.

Wiz Research har opdaget de åbne databaser i forbindelse med en sikkerheds-gennemgang af DeepSeels eksterne infrastruktur, hedder det.

De to databaser ligger på oauth2callback.deepseek.com:9000 og dev.deepseek.com:9000, og der er fri adgang via et almindeligt webinterface. Ikke engang et password er nødvendigt.

Ifølge Bleepingcomputer indeholderne databaserne et skema med detaljerede data fra 6. januar.

Skemaet indeholder blandt andet bruger-spørgsmål til DeepSeek-chatbotten, adgangskoder fra backend-systemer til at godkende API-kald, oplysninger om inter infrastruktur samt det, der kaldes for ‘operationel metadata.’

“Dette niveau af adgang udgør en alvorlig risiko for DeepSeeks egen it-sikkerhed og for slut-brugerne,” lyder det fra Wiz Research.

Ifølge selskabet kan hackere udnytte oplysningerne i databaserne til både at få fingre i følsomme logs og andre oplysninger samt til via plaintext-data at finde passwords.

It-sikkerhedsselskabet oplyser, at DeepSeek efter henvendelse fra Wiz nu har lukket for adgang til databaserne.

Læses lige nu

    Forsvarets Efterretningstjeneste

    Tekniske analytikere med forståelse for netværk

    Nordjylland

    Banedanmark

    Contract Manager

    Københavnsområdet

    Everllence

    Software Engineer

    Københavnsområdet

    KMD A/S

    Senior SAP Architect

    Københavnsområdet

    Navnenyt fra it-Danmark

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS