Kebocoran Data DeepSeek yang Besar Mengekspos Informasi Sensitif Lebih dari Satu Juta Pengguna

Model AI baru, DeepSeek
Model AI baru, DeepSeek Source: Foto/Instagram/@deepseek__ai

Kupas Tuntas, gemasulawesi - Masalah DeepSeek terus berlanjut karena aplikasi AI yang tidak dipercaya itu mengalami kebocoran data besar-besaran, yang mengekspos catatan sensitif lebih dari satu juta pengguna.

Para peneliti mengakses basis data yang dapat diakses publik milik DeepSeek yang memungkinkan kontrol penuh atas operasi basis data – termasuk kemampuan untuk mengakses data internal.

VPN terbaik sering kali dianggap sebagai pelindung yang efektif terhadap risiko privasi dan keamanan, tetapi mereka akan kesulitan untuk mengurangi bahaya DeepSeek.

Dilansir dari Tom’s Guide, ini bukan serangan keamanan siber pertama yang dialami DeepSeek, karena AI ini menjadi korban serangan skala besar hanya seminggu setelah diluncurkan.

Para ahli telah menyatakan kekhawatiran serius atas praktik privasi dan keamanan DeepSeek, dan banyak yang bertanya apakah DeepSeek aman untuk digunakan.

DeepSeek kini telah dilarang oleh banyak negara dan organisasi, dan kebocoran data terbaru hanya memperkuat bahaya yang ditimbulkan aplikasi tersebut.

Setelah popularitas DeepSeek meningkat pesat, perusahaan keamanan cloud Wiz menyelidiki kredensial keamanan aplikasi itu dan berupaya mengidentifikasi potensi kerentanan.

Dua basis data terekspos dengan lebih dari satu juta baris aliran log yang berisi riwayat obrolan, detail backend, dan informasi lain yang sangat sensitif.

Yang lebih penting, eksposur tersebut memungkinkan kontrol basis data penuh dan potensi peningkatan hak istimewa dalam lingkungan DeepSeek.

Masalahnya berpusat di sekitar basis data ClickHouse publik yang dapat diakses tanpa memerlukan autentikasi apa pun.

Wiz melaporkan bahwa ia dapat menjalankan perintah dalam antarmuka HTTP yang memungkinkan eksekusi langsung kueri SQL.

Kueri "SHOW TABLES" sederhana mengungkapkan daftar set data yang dapat diakses, dengan tabel "log_stream" berisi data entri log yang sangat sensitif.

Siapa pun yang memiliki koneksi internet dapat mengakses data tersebut dan ini menimbulkan tanda bahaya yang signifikan terkait metode manajemen data DeepSeek dan kepatuhan hukum privasi.

Ada kekhawatiran tentang siapa yang dapat memperoleh akses ke data ini dan potensi eksploitasinya oleh penjahat dunia maya.

Ada pula kekhawatiran mengenai apakah model pelatihan AI DeepSeek dapat terekspos dan selanjutnya dimanipulasi oleh penjahat.

Kebijakan privasi DeepSeek menyatakan bahwa mereka menyimpan data di server di Tiongkok, tetapi tidak menyebutkan apakah data tersebut dienkripsi atau bagaimana data tersebut dilindungi.

Kebijakan tersebut hanya menyatakan bahwa mereka menerapkan "tindakan keamanan teknis, administratif, dan fisik yang wajar secara komersial yang dirancang untuk melindungi informasi anda dari akses, pencurian, pengungkapan, modifikasi, atau kehilangan yang tidak sah."

Setelah ditemukan, Wiz mengungkapkan masalah tersebut kepada DeepSeek, yang bergerak cepat untuk mengamankan pengungkapan tersebut.

Jika anda adalah pengguna DeepSeek dan khawatir tentang kemungkinan kebocoran data, anda harus tetap waspada dan mencari aktivitas mencurigakan apa pun dengan akun anda.

Upaya phishing dan paparan malware mungkin terjadi, jadi harus lebih waspada saat membuka pesan yang tidak dikenal.

Anda harus mengubah kata sandi, membuat kata sandi yang kuat dan aman, dan kami sarankan untuk menggunakan salah satu pengelola kata sandi terbaik untuk ini.

Pertimbangkan juga untuk menyiapkan autentikasi dua faktor (2FA) untuk keamanan tambahan. (*/Armyanti)

...

Artikel Terkait

wave

Jangan Lewatkan Video Game Ini: Tujuh Judul Menarik yang Harus Anda Beli di Bulan Februari 2025

Bulan Februari ini menghadirkan beberapa video game menarik untuk para gamer dan inilah 7 game yang tidak boleh anda lewatkan

Inilah Cara Menghapus Isi Hard Drive Windows Anda dengan Aman, untuk Versi 11 hingga 7

Jika anda ingin membuang atau menjual PC Windows anda, anda mungkin harus menghapus hard drive anda, dan inilah caranya

Hampir Sejuta Pengguna Discord Mengalami Kebocoran Data RestoreCord, Inilah yang Harus Anda Lakukan

Pengguna Discord yang juga menggunakan RestoreCord mengalami kebocoran data, termasuk alamat IP terakhir, nama pengguna, dan ID Discord

Inilah Laptop Kerja Terbaik untuk Tahun 2025, baik untuk Para Pebisnis, maupun Pekerja Kreatif

Jika anda membutuhkan laptop yang anda untuk bekerja, berikut ini rekomendasi laptop kerja terbaik untuk tahun 2025 ini

Inilah Rekomendasi Monitor 4K Terbaik untuk Tahun 2025, Baik untuk Gamer, Content Creator, Maupun Pekerja

Jika anda mencari monitor 4K, baik untuk bermain game, bekerja, atau membuat konten kreatif, berikut ini beberapa rekomendasi terbaik untuk

Berita Terkini

wave

Dugaan Oknum Bhabinkamtibmas Bekingi Tambang Ilegal: Ujian Serius Bagi Citra Polri di Lambunu

Isu PETI diParigi moutong dibekingi aparat menguat, paska terungkapnya sejumlah nama oknum Bhabinkamtibmas dalam penelusuran sejumlah media

Inilah Sinopsis Film Horor Sengkolo: Petaka Satu Suro, Berdasarkan Mitos Jawa tentang Malam Keramat

Film horor Indonesia yang akan datang, Sengkolo: Petaka Suro, menceritakan kisah gelap dan emosional tentang malam satu suro

Misteri "Orang Besar" di Balik Gusti dan Ripay: Pungli PETI Karya Mandiri Berjalan Mulus?

Dua nama pengumpul fee 12 persen terhadap pelaku PETI di Desa Karya Mandiri hingga saat ini belum tersentuh hukum.

Skandal Nepotisme di Kantor Wakil Bupati Parimo: Proyek Rehab Diduga "Diatur" untuk Keponakan Sendiri

Aroma Nepotisme menguat paska teridentifikasi ponakan Wabup mengerjakan Rehab ruangan wakil bupati Parigi moutong.

Kapolres Parigi Moutong AKBP Hendrawan Agustian: Kami Akan Turunkan Tim Menyisir PETI Desa Tombi

Kapolres Parigi Moutong, AKBP Hendrawan Agustian, sebut akan turunkan tim untuk menyisir PETI di Desa Tombi.


See All
; ;