DeepSeek-databaser med mere end en million chat-registreringer pivåbne: Har været åbne for alle

To store DeepSeek-databaser proppet med følsomme bruger-data har stået pivåbne.

Artikel top billede

(Foto: Unsplash)

To af det meget omtalte kinesiske AI-selskab DeepSeeks databaser fyldt med følsomme data fra brugerne har stået pivåbne.

Ifølge it-sikkerhedsselsabet Wiz indeholder databaserne mere end million log entries med chat-historikker.

Det hele optræder i plaintext og kan altså ses og læses af alle.

De tilgængelige databaser indeholder også API-nøgler, metadata og forskellige oplysninger om backend-systemer.

Wiz Research har opdaget de åbne databaser i forbindelse med en sikkerheds-gennemgang af DeepSeels eksterne infrastruktur, hedder det.

De to databaser ligger på oauth2callback.deepseek.com:9000 og dev.deepseek.com:9000, og der er fri adgang via et almindeligt webinterface. Ikke engang et password er nødvendigt.

Ifølge Bleepingcomputer indeholderne databaserne et skema med detaljerede data fra 6. januar.

Skemaet indeholder blandt andet bruger-spørgsmål til DeepSeek-chatbotten, adgangskoder fra backend-systemer til at godkende API-kald, oplysninger om inter infrastruktur samt det, der kaldes for ‘operationel metadata.’

“Dette niveau af adgang udgør en alvorlig risiko for DeepSeeks egen it-sikkerhed og for slut-brugerne,” lyder det fra Wiz Research.

Ifølge selskabet kan hackere udnytte oplysningerne i databaserne til både at få fingre i følsomme logs og andre oplysninger samt til via plaintext-data at finde passwords.

It-sikkerhedsselskabet oplyser, at DeepSeek efter henvendelse fra Wiz nu har lukket for adgang til databaserne.

Læses lige nu

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S