Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
Kategorien
  • Adserver
  • Affiliate Marketing
  • Agenturen
  • Allgemein
  • Anleitungen
  • Branchen
  • CMS
  • Content Marketing
  • CRM
  • CRM Anbieter
  • Datenschutz
  • Dienstleister
  • Digitales Marketing
  • Display Advertising
  • E-Commerce
  • Entwickler
  • FAQ
  • Jobs
  • KI
  • Marketing
  • Network Marketing
  • News
  • Newsletter Marketing
  • Online Marketing
  • Personal Marketing
  • Push Notifications
  • SEA
  • SEO
  • Server Hosting
  • Social Advertising
  • Social Media
  • Technologien
  • Tipps & Tricks
  • Tools
  • Tracking
  • Wissen
Bei Google Podcast anhören
Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
  • News

Chinesische KI-Sensation DeepSeek öffnet Sicherheitslücke!

  • Thomas Harnisch
  • 30.01.2025 08:14
Chinesische KI-Sensation DeepSeek öffnet Sicherheitslücke!
Symbolfoto
Total
1
Shares
0
0
1
  • Der chinesische Anbieter generativer KI erlebte einen schnellen Aufstieg, der Druck auf US-KI-Unternehmen ausübt. Wiz entdeckte, dass eine kritische DeepSeek-Datenbank ungeschützt im Internet war, mit über einer Million offener Datensätze. Sicherheitsforscher kritisierten DeepSeek für offensichtliche Sicherheitsdefizite und warnten vor der Möglichkeit weiterer Systemzugriffe. Der Vorfall unterstreicht die Verwundbarkeit von Cloud-Datenbank-Technologien. Gesetzgeber interessieren sich zunehmend für die Datenschutzpraktiken von DeepSeek, insbesondere hinsichtlich des chinesischen Besitzes.

Der chinesische Anbieter generativer künstlicher Intelligenz erlebte in dieser Woche einen bemerkenswerten Aufstieg. Dies löste Druck auf KI-Unternehmen aus den USA aus. Gleichzeitig veröffentlichte die Sicherheitsfirma Wiz am Mittwoch besorgniserregende Erkenntnisse. Darin zeigten sie, dass eine kritische Datenbank von DeepSeek im Internet ungeschützt war. Sensible Informationen wie Systemprotokolle und API-Authentifizierungs-Token – insgesamt über eine Million Datensätze – waren ungeschützt zugänglich. DeepSeek, ein relativ neues Unternehmen, war unerreichbar für Presse und andere Organisationen. Auf Anfrage von WIRED reagierte das Unternehmen nicht, jedoch wurde die Datenbank nach dem Kontaktversuch der Forscher zügig gesichert.

Eine problematische Sicherheitslücke

Es ist unklar, ob bösartige Akteure die Datenbank vor der Sicherung einsehen oder herunterladen konnten. Laut Wiz-CTO Ami Luttwak ist der Vorfall ein ernstzunehmender Fehler. Solch öffentliche Datenbanken sind ein langjähriges Problem, das nur langsam adressiert wird. Die DeepSeek-Datenbank war jedoch ohne großen Aufwand sichtbar. In der Regel dauert es Stunden, solche Schwachstellen zu finden, erklärte Nir Ohfeld von Wiz. In diesem Fall sei es jedoch eine triviale Aufgabe gewesen. Die anfällige Datenbank war vom Typ ClickHouse, einem offenen Datenbanksystem für Serveranalysen. Die offenliegenden Informationen bestätigten dies, da sie Nutzerinteraktionen und deren Authentifizierungs-API-Schlüssel umfassten.

Einfache Entdeckung mit weitreichenden Konsequenzen

Sicherheitsexperten mutmaßen, dass bösartige Akteure womöglich tiefen Zugang zur Datenbank hätten nutzen können, um auf weitere Systeme von DeepSeek zuzugreifen. Der renommierte Sicherheitsforscher Jeremiah Fowler kritisierte das offensichtliche Sicherheitsdefizit des Unternehmens. DeepSeek scheint sich in seinem Aufbau stark an OpenAI zu orientieren, was Nutzern den Wechsel erleichtern könnte. Unklar ist jedoch, ob andere Forscher oder gar Täter die Datenbank vor Wiz entdeckt haben. Fowler hebt hervor, dass die Datenbank mit Sicherheit auch von anderen entdeckt worden wäre. Der Vorfall verdeutlicht die Verwundbarkeit von auf Cloud-Datenbanken basierenden Technologien.

Tiefgreifende Fragen der Regulierung

DeepSeek hat global enormes Interesse geweckt, was zu einem Anstieg der Downloads führte und US-basierte KI-Unternehmen unter Druck setzte. Darüber hinaus interessieren sich Gesetzgeber zunehmend für die Datenschutzrichtlinien des Unternehmens, insbesondere im Zusammenhang mit dem chinesischen Besitz. In Italien hat der Datenschutzbeauftragte Fragen zur Herkunft der Trainingsdaten gerichtet. Parallel dazu werden Sicherheitsbedenken laut, wie kürzlich eine Warnung der US Navy verdeutlichte, die ihre Mitarbeiter vor der Nutzung der DeepSeek-Services warnte. Trotz aller Begeisterung bleibt deutlich, dass Technologien mit Sicherheitsschwächen wie der hier beschriebenen keine Zukunftssicherheit bieten, ohne erhebliche Verbesserungen vorzunehmen.

Mehr zum Thema:
  • Brisante Sicherheitslücke: Sensible Wählerinformationen frei zugänglich
    Brisante Sicherheitslücke: Sensible…
  • Steht Alphabet vor einem Mega-Deal? Übernahme von Wiz für 23 Mrd.
    Steht Alphabet vor einem Mega-Deal? Übernahme von…
  • Chinesisches KI-Startup DeepSeek: Riesiges Datenleck aufgedeckt!
    Chinesisches KI-Startup DeepSeek: Riesiges Datenleck…
Total
1
Shares
Share 0
Tweet 0
Pin it 1
Avatar-Foto
Thomas Harnisch

Thomas Harnisch ist Senior Online Marketing Manager mit über 17 Jahren Berufserfahrung, davon mehr als 8 Jahre in der Touristik. Als Hobbyfotograf und -koch probiert Thomas Harnisch gerne neue technische Geräte aus. Wenn er nicht gerade fotografiert oder eine kulinarische Kreation zaubert, verbringt er seine Zeit mit seiner Frau und seiner kleinen Tochter. Mit seinem neuen Blog agentur.rocks möchte Thomas gerne sein Wissen und seine gemachten Erfahrungen teilen.

Dir könnte auch gefallen
Die besten Tragetaschen 2025: Welche passt zu Ihrem Trip?
Weiterlesen
  • News
Die besten Tragetaschen 2025: Welche passt zu Ihrem Trip?
  • Thomas Harnisch
  • 13.06.2025 16:14
Wie Packwürfel Ihr Reiseerlebnis revolutionieren können!
Weiterlesen
  • News
Wie Packwürfel Ihr Reiseerlebnis revolutionieren können!
  • Thomas Harnisch
  • 13.06.2025 15:11
Apples iOS 26 enthüllt: Zukunftsweisende Features erwarten Sie!
Weiterlesen
  • News
Apples iOS 26 enthüllt: Zukunftsweisende Features erwarten Sie!
  • Thomas Harnisch
  • 13.06.2025 14:17
Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Anzeigen
Peter













Neueste Beiträge
  • Die besten Tragetaschen 2025: Welche passt zu Ihrem Trip?
    Die besten Tragetaschen 2025: Welche passt zu Ihrem Trip?
  • Wie Packwürfel Ihr Reiseerlebnis revolutionieren können!
    Wie Packwürfel Ihr Reiseerlebnis revolutionieren können!
  • Apples iOS 26 enthüllt: Zukunftsweisende Features erwarten Sie!
    Apples iOS 26 enthüllt: Zukunftsweisende Features erwarten Sie!
  • Dyson Kopfhörer-Flop: Warum die Zone zum Ladenhüter wurde
    Dyson Kopfhörer-Flop: Warum die Zone zum Ladenhüter wurde
  • Entdecken Sie die kühlende Decke, die Physik revolutioniert!
    Entdecken Sie die kühlende Decke, die Physik revolutioniert!
  • Entdecke, wie du mit Yupp ganz einfach Geld verdienen kannst!
    Entdecke, wie du mit Yupp ganz einfach Geld verdienen kannst!
Agentur.rocks
  • Datenschutzerklärung
  • Impressum
  • Sitemap
  • Gastbeiträge
  • Portale und Profile
  • Cookies
Der Blog für Marketing-Interessierte
Marketing/CRM
  • Die 50 wichtigsten Marketingbegriffe
  • CRM Systeme
  • CRM – Customer Relationship Management
  • CRM-Marketing Kundenloyalität
  • CRM Systeme für kleine Unternehmen 
  • Network Marketing Firmen
SEO
  • SEO Optimierung
  • Die 50 besten SEO Tipps
  • SEO Optimierung Preis
  • SEO Optimierung kostenlos
E-Commerce
  • E-Commerce
  • E-Commerce Umsatz steigern
  • E-Commerce Online Marktplatz
  • E-Commerce Nische
  • Network Marketing Firmen

Gib dein Suchwort ein und drücke Enter.