DeepSeek-databaser med mere end en million chat-registreringer pivåbne: Har været åbne for alle

To store DeepSeek-databaser proppet med følsomme bruger-data har stået pivåbne.

Artikel top billede

(Foto: Unsplash)

To af det meget omtalte kinesiske AI-selskab DeepSeeks databaser fyldt med følsomme data fra brugerne har stået pivåbne.

Ifølge it-sikkerhedsselsabet Wiz indeholder databaserne mere end million log entries med chat-historikker.

Det hele optræder i plaintext og kan altså ses og læses af alle.

De tilgængelige databaser indeholder også API-nøgler, metadata og forskellige oplysninger om backend-systemer.

Wiz Research har opdaget de åbne databaser i forbindelse med en sikkerheds-gennemgang af DeepSeels eksterne infrastruktur, hedder det.

De to databaser ligger på oauth2callback.deepseek.com:9000 og dev.deepseek.com:9000, og der er fri adgang via et almindeligt webinterface. Ikke engang et password er nødvendigt.

Ifølge Bleepingcomputer indeholderne databaserne et skema med detaljerede data fra 6. januar.

Skemaet indeholder blandt andet bruger-spørgsmål til DeepSeek-chatbotten, adgangskoder fra backend-systemer til at godkende API-kald, oplysninger om inter infrastruktur samt det, der kaldes for ‘operationel metadata.’

“Dette niveau af adgang udgør en alvorlig risiko for DeepSeeks egen it-sikkerhed og for slut-brugerne,” lyder det fra Wiz Research.

Ifølge selskabet kan hackere udnytte oplysningerne i databaserne til både at få fingre i følsomme logs og andre oplysninger samt til via plaintext-data at finde passwords.

It-sikkerhedsselskabet oplyser, at DeepSeek efter henvendelse fra Wiz nu har lukket for adgang til databaserne.

Læses lige nu

    Navnenyt fra it-Danmark

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision

    Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS