ARTICLE AD BOX
Jakarta, detikai.com - Belum lama jadi pembicaraan soal kehebatannya, DeepSeek terlibat masalah serius. Dilaporkan lebih dari 1 juta info pengguna aplikasi bocor.
Perusahaan keamanan Wiz Research menemukan perihal ini saat melakukan penilaian keamanan prasarana eksternal milik DeepSeek.
Dua pedoman info perusahaan bisa diakses publik, ialah oauth2callback.deepseek.com:9000 dan dev.deepseek.com:9000. Ini membikin kueri SQL random lewat antarmuka web tanpa melakukan otentikasi, dikutip dari Bleeping Computer, Jumat (31/1/2025).
Basis info itu berisi tabel 'log_stream'. Ini menyimpan sejumlah log internal sensitif pada 6 Januari 2025, berisi kueri pengguna ke chatbot, kunci untuk sistem backend mengauntentikasi panggilan API, info prasarana dan jasa internal, dan sejumlah metadata operasional.
Selain itu, diperkirakan pelaku bisa mendapatkan password dan info lain milik pengguna. Menurut Wiz, akses ini berisiko untuk keamanan baik DeepSeek dan pengguna.
"Penyerang tidak hanya bisa mengambil log sensitif dan pesan obrolan teks biaya, namun berpotensi mencuri password teks biasa dan file lokal serta info kewenangan milik langsung dari server dengan kueri seperti SELECT * FROM file('filename') berjuntai pada konfigurasi ClickHouse," jelas Wiz.
Wiz telah menunjukkan DeepSeek, dan perusahaan segera menanganinya. Jadi pedoman info nan dipermasalahkan sudah tidak lagi berkarakter publik.
Kebocoran info ini datang setelah serangan siber berkali-kali awal minggu ini. Selain itu mereka juga kudu menghadapi pengguna baru nan membludak pada aplikasinya R1.
Perusahaan akhirnya menangguhkan pendaftaran pengguna baru untuk pengguna nomor telepon dari China.
DeepSeek dikenal lantaran keahlian AI nya nan dibandingkan dengan raksasa AI lain OpenAI. DeepSeek disebut bisa mengembangkan teknologi hanya dengan modal rendah US$5,6 juta (Rp 90,8 miliar).
(fab/fab)
Saksikan video di bawah ini:
Video: Terungkap Sebab Kecepatan Internet RI Kalah Lawan Malaysia Cs
Next Article Manusia Rp 1.600 T Jual Chip Seharga Rumah, Laku Keras Jadi Rebutan