Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
Kategorien
  • Adserver
  • Affiliate Marketing
  • Agenturen
  • Allgemein
  • Anleitungen
  • Branchen
  • CMS
  • Content Marketing
  • CRM
  • CRM Anbieter
  • Datenschutz
  • Dienstleister
  • Digitales Marketing
  • Display Advertising
  • E-Commerce
  • Entwickler
  • FAQ
  • Jobs
  • KI
  • Marketing
  • Network Marketing
  • News
  • Newsletter Marketing
  • Online Marketing
  • Personal Marketing
  • Push Notifications
  • SEA
  • SEO
  • Server Hosting
  • Social Advertising
  • Social Media
  • Technologien
  • Tipps & Tricks
  • Tools
  • Tracking
  • Wissen
Bei Google Podcast anhören
Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
  • News

Chinesische KI-Sensation DeepSeek öffnet Sicherheitslücke!

  • Thomas Harnisch
  • 30.01.2025 08:14
Chinesische KI-Sensation DeepSeek öffnet Sicherheitslücke!
Symbolfoto
Total
1
Shares
0
0
1
  • Der chinesische Anbieter generativer KI erlebte einen schnellen Aufstieg, der Druck auf US-KI-Unternehmen ausübt. Wiz entdeckte, dass eine kritische DeepSeek-Datenbank ungeschützt im Internet war, mit über einer Million offener Datensätze. Sicherheitsforscher kritisierten DeepSeek für offensichtliche Sicherheitsdefizite und warnten vor der Möglichkeit weiterer Systemzugriffe. Der Vorfall unterstreicht die Verwundbarkeit von Cloud-Datenbank-Technologien. Gesetzgeber interessieren sich zunehmend für die Datenschutzpraktiken von DeepSeek, insbesondere hinsichtlich des chinesischen Besitzes.

Der chinesische Anbieter generativer künstlicher Intelligenz erlebte in dieser Woche einen bemerkenswerten Aufstieg. Dies löste Druck auf KI-Unternehmen aus den USA aus. Gleichzeitig veröffentlichte die Sicherheitsfirma Wiz am Mittwoch besorgniserregende Erkenntnisse. Darin zeigten sie, dass eine kritische Datenbank von DeepSeek im Internet ungeschützt war. Sensible Informationen wie Systemprotokolle und API-Authentifizierungs-Token – insgesamt über eine Million Datensätze – waren ungeschützt zugänglich. DeepSeek, ein relativ neues Unternehmen, war unerreichbar für Presse und andere Organisationen. Auf Anfrage von WIRED reagierte das Unternehmen nicht, jedoch wurde die Datenbank nach dem Kontaktversuch der Forscher zügig gesichert.

Eine problematische Sicherheitslücke

Es ist unklar, ob bösartige Akteure die Datenbank vor der Sicherung einsehen oder herunterladen konnten. Laut Wiz-CTO Ami Luttwak ist der Vorfall ein ernstzunehmender Fehler. Solch öffentliche Datenbanken sind ein langjähriges Problem, das nur langsam adressiert wird. Die DeepSeek-Datenbank war jedoch ohne großen Aufwand sichtbar. In der Regel dauert es Stunden, solche Schwachstellen zu finden, erklärte Nir Ohfeld von Wiz. In diesem Fall sei es jedoch eine triviale Aufgabe gewesen. Die anfällige Datenbank war vom Typ ClickHouse, einem offenen Datenbanksystem für Serveranalysen. Die offenliegenden Informationen bestätigten dies, da sie Nutzerinteraktionen und deren Authentifizierungs-API-Schlüssel umfassten.

Einfache Entdeckung mit weitreichenden Konsequenzen

Sicherheitsexperten mutmaßen, dass bösartige Akteure womöglich tiefen Zugang zur Datenbank hätten nutzen können, um auf weitere Systeme von DeepSeek zuzugreifen. Der renommierte Sicherheitsforscher Jeremiah Fowler kritisierte das offensichtliche Sicherheitsdefizit des Unternehmens. DeepSeek scheint sich in seinem Aufbau stark an OpenAI zu orientieren, was Nutzern den Wechsel erleichtern könnte. Unklar ist jedoch, ob andere Forscher oder gar Täter die Datenbank vor Wiz entdeckt haben. Fowler hebt hervor, dass die Datenbank mit Sicherheit auch von anderen entdeckt worden wäre. Der Vorfall verdeutlicht die Verwundbarkeit von auf Cloud-Datenbanken basierenden Technologien.

Tiefgreifende Fragen der Regulierung

DeepSeek hat global enormes Interesse geweckt, was zu einem Anstieg der Downloads führte und US-basierte KI-Unternehmen unter Druck setzte. Darüber hinaus interessieren sich Gesetzgeber zunehmend für die Datenschutzrichtlinien des Unternehmens, insbesondere im Zusammenhang mit dem chinesischen Besitz. In Italien hat der Datenschutzbeauftragte Fragen zur Herkunft der Trainingsdaten gerichtet. Parallel dazu werden Sicherheitsbedenken laut, wie kürzlich eine Warnung der US Navy verdeutlichte, die ihre Mitarbeiter vor der Nutzung der DeepSeek-Services warnte. Trotz aller Begeisterung bleibt deutlich, dass Technologien mit Sicherheitsschwächen wie der hier beschriebenen keine Zukunftssicherheit bieten, ohne erhebliche Verbesserungen vorzunehmen.

Mehr zum Thema:
  • Brisante Sicherheitslücke: Sensible Wählerinformationen frei zugänglich
    Brisante Sicherheitslücke: Sensible…
  • Steht Alphabet vor einem Mega-Deal? Übernahme von Wiz für 23 Mrd.
    Steht Alphabet vor einem Mega-Deal? Übernahme von…
  • Chinesisches KI-Startup DeepSeek: Riesiges Datenleck aufgedeckt!
    Chinesisches KI-Startup DeepSeek: Riesiges Datenleck…
Total
1
Shares
Share 0
Tweet 0
Pin it 1
Avatar-Foto
Thomas Harnisch

Thomas Harnisch ist Senior Online Marketing Manager mit über 17 Jahren Berufserfahrung, davon mehr als 8 Jahre in der Touristik. Als Hobbyfotograf und -koch probiert Thomas Harnisch gerne neue technische Geräte aus. Wenn er nicht gerade fotografiert oder eine kulinarische Kreation zaubert, verbringt er seine Zeit mit seiner Frau und seiner kleinen Tochter. Mit seinem neuen Blog agentur.rocks möchte Thomas gerne sein Wissen und seine gemachten Erfahrungen teilen.

Dir könnte auch gefallen
Meta triumphiert im Gericht: Datenschutzrechte in Gefahr?
Weiterlesen
  • News
Meta triumphiert im Gericht: Datenschutzrechte in Gefahr?
  • Thomas Harnisch
  • 23.05.2025 18:04
Gerichtsentscheidung: Facebook-Nutzer im Kampf um ihre Datenrechte!
Weiterlesen
  • News
Gerichtsentscheidung: Facebook-Nutzer im Kampf um ihre Datenrechte!
  • Thomas Harnisch
  • 23.05.2025 17:55
Entdecken Sie unglaubliche Rabatte auf Luxusmatratzen jetzt!
Weiterlesen
  • News
Entdecken Sie unglaubliche Rabatte auf Luxusmatratzen jetzt!
  • Thomas Harnisch
  • 23.05.2025 17:47
Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Anzeigen
Peter













Neueste Beiträge
  • Meta triumphiert im Gericht: Datenschutzrechte in Gefahr?
    Meta triumphiert im Gericht: Datenschutzrechte in Gefahr?
  • Gerichtsentscheidung: Facebook-Nutzer im Kampf um ihre Datenrechte!
    Gerichtsentscheidung: Facebook-Nutzer im Kampf um ihre Datenrechte!
  • Entdecken Sie unglaubliche Rabatte auf Luxusmatratzen jetzt!
    Entdecken Sie unglaubliche Rabatte auf Luxusmatratzen jetzt!
  • Avengers-Filme verschoben: Fans müssen länger warten!
  • Metas Chatbot-Revolution: Gefährliche Ideologien im Anflug?
  • Auf Microsoft Build 2025: So revolutioniert KI unseren Alltag!
    Auf Microsoft Build 2025: So revolutioniert KI unseren Alltag!
Agentur.rocks
  • Datenschutzerklärung
  • Impressum
  • Sitemap
  • Gastbeiträge
  • Portale und Profile
  • Cookies
Der Blog für Marketing-Interessierte
Marketing/CRM
  • Die 50 wichtigsten Marketingbegriffe
  • CRM Systeme
  • CRM – Customer Relationship Management
  • CRM-Marketing Kundenloyalität
  • CRM Systeme für kleine Unternehmen 
  • Network Marketing Firmen
SEO
  • SEO Optimierung
  • Die 50 besten SEO Tipps
  • SEO Optimierung Preis
  • SEO Optimierung kostenlos
E-Commerce
  • E-Commerce
  • E-Commerce Umsatz steigern
  • E-Commerce Online Marktplatz
  • E-Commerce Nische
  • Network Marketing Firmen

Gib dein Suchwort ein und drücke Enter.