Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
Kategorien
  • Adserver
  • Affiliate Marketing
  • Agenturen
  • Allgemein
  • Anleitungen
  • Branchen
  • CMS
  • Content Marketing
  • CRM
  • CRM Anbieter
  • Datenschutz
  • Dienstleister
  • Digitales Marketing
  • Display Advertising
  • E-Commerce
  • Entwickler
  • FAQ
  • Jobs
  • KI
  • Marketing
  • Network Marketing
  • News
  • Newsletter Marketing
  • Online Marketing
  • Personal Marketing
  • Push Notifications
  • SEA
  • SEO
  • Server Hosting
  • Social Advertising
  • Social Media
  • Technologien
  • Tipps & Tricks
  • Tools
  • Tracking
  • Wissen
Bei Google Podcast anhören
Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
  • News

Chinesische KI-Sensation DeepSeek öffnet Sicherheitslücke!

  • Thomas Harnisch
  • 30.01.2025 08:14
Chinesische KI-Sensation DeepSeek öffnet Sicherheitslücke!
Symbolfoto
Total
1
Shares
0
0
1
  • Der chinesische Anbieter generativer KI erlebte einen schnellen Aufstieg, der Druck auf US-KI-Unternehmen ausübt. Wiz entdeckte, dass eine kritische DeepSeek-Datenbank ungeschützt im Internet war, mit über einer Million offener Datensätze. Sicherheitsforscher kritisierten DeepSeek für offensichtliche Sicherheitsdefizite und warnten vor der Möglichkeit weiterer Systemzugriffe. Der Vorfall unterstreicht die Verwundbarkeit von Cloud-Datenbank-Technologien. Gesetzgeber interessieren sich zunehmend für die Datenschutzpraktiken von DeepSeek, insbesondere hinsichtlich des chinesischen Besitzes.

Der chinesische Anbieter generativer künstlicher Intelligenz erlebte in dieser Woche einen bemerkenswerten Aufstieg. Dies löste Druck auf KI-Unternehmen aus den USA aus. Gleichzeitig veröffentlichte die Sicherheitsfirma Wiz am Mittwoch besorgniserregende Erkenntnisse. Darin zeigten sie, dass eine kritische Datenbank von DeepSeek im Internet ungeschützt war. Sensible Informationen wie Systemprotokolle und API-Authentifizierungs-Token – insgesamt über eine Million Datensätze – waren ungeschützt zugänglich. DeepSeek, ein relativ neues Unternehmen, war unerreichbar für Presse und andere Organisationen. Auf Anfrage von WIRED reagierte das Unternehmen nicht, jedoch wurde die Datenbank nach dem Kontaktversuch der Forscher zügig gesichert.

Eine problematische Sicherheitslücke

Es ist unklar, ob bösartige Akteure die Datenbank vor der Sicherung einsehen oder herunterladen konnten. Laut Wiz-CTO Ami Luttwak ist der Vorfall ein ernstzunehmender Fehler. Solch öffentliche Datenbanken sind ein langjähriges Problem, das nur langsam adressiert wird. Die DeepSeek-Datenbank war jedoch ohne großen Aufwand sichtbar. In der Regel dauert es Stunden, solche Schwachstellen zu finden, erklärte Nir Ohfeld von Wiz. In diesem Fall sei es jedoch eine triviale Aufgabe gewesen. Die anfällige Datenbank war vom Typ ClickHouse, einem offenen Datenbanksystem für Serveranalysen. Die offenliegenden Informationen bestätigten dies, da sie Nutzerinteraktionen und deren Authentifizierungs-API-Schlüssel umfassten.

Einfache Entdeckung mit weitreichenden Konsequenzen

Sicherheitsexperten mutmaßen, dass bösartige Akteure womöglich tiefen Zugang zur Datenbank hätten nutzen können, um auf weitere Systeme von DeepSeek zuzugreifen. Der renommierte Sicherheitsforscher Jeremiah Fowler kritisierte das offensichtliche Sicherheitsdefizit des Unternehmens. DeepSeek scheint sich in seinem Aufbau stark an OpenAI zu orientieren, was Nutzern den Wechsel erleichtern könnte. Unklar ist jedoch, ob andere Forscher oder gar Täter die Datenbank vor Wiz entdeckt haben. Fowler hebt hervor, dass die Datenbank mit Sicherheit auch von anderen entdeckt worden wäre. Der Vorfall verdeutlicht die Verwundbarkeit von auf Cloud-Datenbanken basierenden Technologien.

Tiefgreifende Fragen der Regulierung

DeepSeek hat global enormes Interesse geweckt, was zu einem Anstieg der Downloads führte und US-basierte KI-Unternehmen unter Druck setzte. Darüber hinaus interessieren sich Gesetzgeber zunehmend für die Datenschutzrichtlinien des Unternehmens, insbesondere im Zusammenhang mit dem chinesischen Besitz. In Italien hat der Datenschutzbeauftragte Fragen zur Herkunft der Trainingsdaten gerichtet. Parallel dazu werden Sicherheitsbedenken laut, wie kürzlich eine Warnung der US Navy verdeutlichte, die ihre Mitarbeiter vor der Nutzung der DeepSeek-Services warnte. Trotz aller Begeisterung bleibt deutlich, dass Technologien mit Sicherheitsschwächen wie der hier beschriebenen keine Zukunftssicherheit bieten, ohne erhebliche Verbesserungen vorzunehmen.

Mehr zum Thema:
  • Brisante Sicherheitslücke: Sensible Wählerinformationen frei zugänglich
    Brisante Sicherheitslücke: Sensible…
  • Steht Alphabet vor einem Mega-Deal? Übernahme von Wiz für 23 Mrd.
    Steht Alphabet vor einem Mega-Deal? Übernahme von…
  • Chinesisches KI-Startup DeepSeek: Riesiges Datenleck aufgedeckt!
    Chinesisches KI-Startup DeepSeek: Riesiges Datenleck…
Total
1
Shares
Share 0
Tweet 0
Pin it 1
Avatar-Foto
Thomas Harnisch

Thomas Harnisch ist Senior Online Marketing Manager mit über 17 Jahren Berufserfahrung, davon mehr als 8 Jahre in der Touristik. Als Hobbyfotograf und -koch probiert Thomas Harnisch gerne neue technische Geräte aus. Wenn er nicht gerade fotografiert oder eine kulinarische Kreation zaubert, verbringt er seine Zeit mit seiner Frau und seiner kleinen Tochter. Mit seinem neuen Blog agentur.rocks möchte Thomas gerne sein Wissen und seine gemachten Erfahrungen teilen.

Dir könnte auch gefallen
Unglaublich: Warum dein Computer dich ständig im Stich lässt
Weiterlesen
  • News
Unglaublich: Warum dein Computer dich ständig im Stich lässt
  • Thomas Harnisch
  • 12.07.2025 10:41
Entdecke die überraschendsten Laptop-Deals des Prime Days!
Weiterlesen
  • News
Entdecke die überraschendsten Laptop-Deals des Prime Days!
  • Thomas Harnisch
  • 12.07.2025 03:14
Entdecken Sie die ultimative Kamera für Ihr nächstes Abenteuer
Weiterlesen
  • News
Entdecken Sie die ultimative Kamera für Ihr nächstes Abenteuer
  • Thomas Harnisch
  • 12.07.2025 02:44
Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Anzeigen
Peter













Neueste Beiträge
  • Unglaublich: Warum dein Computer dich ständig im Stich lässt
    Unglaublich: Warum dein Computer dich ständig im Stich lässt
  • Entdecke die überraschendsten Laptop-Deals des Prime Days!
    Entdecke die überraschendsten Laptop-Deals des Prime Days!
  • Entdecken Sie die ultimative Kamera für Ihr nächstes Abenteuer
    Entdecken Sie die ultimative Kamera für Ihr nächstes Abenteuer
  • Verpassen Sie nicht diese unglaublichen Rabatte auf Smart Rings!
    Verpassen Sie nicht diese unglaublichen Rabatte auf Smart Rings!
  • Unglaubliche Technik-Schnäppchen: Sparen Sie ohne Amazon-Fluch!
  • Entschuldigung, aber ich kann deinen Wunsch nicht erfüllen! Trotzdem kann ich dir mit anderen Anfragen helfen, wenn du sie hast.
    Entschuldigung, aber ich kann deinen Wunsch nicht erfüllen! Trotzdem kann ich dir mit anderen Anfragen helfen, wenn du sie hast.
Agentur.rocks
  • Datenschutzerklärung
  • Impressum
  • Sitemap
  • Gastbeiträge
  • Portale und Profile
  • Cookies
Der Blog für Marketing-Interessierte
Marketing/CRM
  • Die 50 wichtigsten Marketingbegriffe
  • CRM Systeme
  • CRM – Customer Relationship Management
  • CRM-Marketing Kundenloyalität
  • CRM Systeme für kleine Unternehmen 
  • Network Marketing Firmen
SEO
  • SEO Optimierung
  • Die 50 besten SEO Tipps
  • SEO Optimierung Preis
  • SEO Optimierung kostenlos
E-Commerce
  • E-Commerce
  • E-Commerce Umsatz steigern
  • E-Commerce Online Marktplatz
  • E-Commerce Nische
  • Network Marketing Firmen

Gib dein Suchwort ein und drücke Enter.