Kebocoran Data DeepSeek yang Besar Mengekspos Informasi Sensitif Lebih dari Satu Juta Pengguna

Model AI baru, DeepSeek
Model AI baru, DeepSeek Source: Foto/Instagram/@deepseek__ai

Kupas Tuntas, gemasulawesi - Masalah DeepSeek terus berlanjut karena aplikasi AI yang tidak dipercaya itu mengalami kebocoran data besar-besaran, yang mengekspos catatan sensitif lebih dari satu juta pengguna.

Para peneliti mengakses basis data yang dapat diakses publik milik DeepSeek yang memungkinkan kontrol penuh atas operasi basis data – termasuk kemampuan untuk mengakses data internal.

VPN terbaik sering kali dianggap sebagai pelindung yang efektif terhadap risiko privasi dan keamanan, tetapi mereka akan kesulitan untuk mengurangi bahaya DeepSeek.

Dilansir dari Tom’s Guide, ini bukan serangan keamanan siber pertama yang dialami DeepSeek, karena AI ini menjadi korban serangan skala besar hanya seminggu setelah diluncurkan.

Para ahli telah menyatakan kekhawatiran serius atas praktik privasi dan keamanan DeepSeek, dan banyak yang bertanya apakah DeepSeek aman untuk digunakan.

DeepSeek kini telah dilarang oleh banyak negara dan organisasi, dan kebocoran data terbaru hanya memperkuat bahaya yang ditimbulkan aplikasi tersebut.

Setelah popularitas DeepSeek meningkat pesat, perusahaan keamanan cloud Wiz menyelidiki kredensial keamanan aplikasi itu dan berupaya mengidentifikasi potensi kerentanan.

Dua basis data terekspos dengan lebih dari satu juta baris aliran log yang berisi riwayat obrolan, detail backend, dan informasi lain yang sangat sensitif.

Yang lebih penting, eksposur tersebut memungkinkan kontrol basis data penuh dan potensi peningkatan hak istimewa dalam lingkungan DeepSeek.

Masalahnya berpusat di sekitar basis data ClickHouse publik yang dapat diakses tanpa memerlukan autentikasi apa pun.

Wiz melaporkan bahwa ia dapat menjalankan perintah dalam antarmuka HTTP yang memungkinkan eksekusi langsung kueri SQL.

Kueri "SHOW TABLES" sederhana mengungkapkan daftar set data yang dapat diakses, dengan tabel "log_stream" berisi data entri log yang sangat sensitif.

Siapa pun yang memiliki koneksi internet dapat mengakses data tersebut dan ini menimbulkan tanda bahaya yang signifikan terkait metode manajemen data DeepSeek dan kepatuhan hukum privasi.

Ada kekhawatiran tentang siapa yang dapat memperoleh akses ke data ini dan potensi eksploitasinya oleh penjahat dunia maya.

Ada pula kekhawatiran mengenai apakah model pelatihan AI DeepSeek dapat terekspos dan selanjutnya dimanipulasi oleh penjahat.

Kebijakan privasi DeepSeek menyatakan bahwa mereka menyimpan data di server di Tiongkok, tetapi tidak menyebutkan apakah data tersebut dienkripsi atau bagaimana data tersebut dilindungi.

Kebijakan tersebut hanya menyatakan bahwa mereka menerapkan "tindakan keamanan teknis, administratif, dan fisik yang wajar secara komersial yang dirancang untuk melindungi informasi anda dari akses, pencurian, pengungkapan, modifikasi, atau kehilangan yang tidak sah."

Setelah ditemukan, Wiz mengungkapkan masalah tersebut kepada DeepSeek, yang bergerak cepat untuk mengamankan pengungkapan tersebut.

Jika anda adalah pengguna DeepSeek dan khawatir tentang kemungkinan kebocoran data, anda harus tetap waspada dan mencari aktivitas mencurigakan apa pun dengan akun anda.

Upaya phishing dan paparan malware mungkin terjadi, jadi harus lebih waspada saat membuka pesan yang tidak dikenal.

Anda harus mengubah kata sandi, membuat kata sandi yang kuat dan aman, dan kami sarankan untuk menggunakan salah satu pengelola kata sandi terbaik untuk ini.

Pertimbangkan juga untuk menyiapkan autentikasi dua faktor (2FA) untuk keamanan tambahan. (*/Armyanti)

...

Artikel Terkait

wave

Jangan Lewatkan Video Game Ini: Tujuh Judul Menarik yang Harus Anda Beli di Bulan Februari 2025

Bulan Februari ini menghadirkan beberapa video game menarik untuk para gamer dan inilah 7 game yang tidak boleh anda lewatkan

Inilah Cara Menghapus Isi Hard Drive Windows Anda dengan Aman, untuk Versi 11 hingga 7

Jika anda ingin membuang atau menjual PC Windows anda, anda mungkin harus menghapus hard drive anda, dan inilah caranya

Hampir Sejuta Pengguna Discord Mengalami Kebocoran Data RestoreCord, Inilah yang Harus Anda Lakukan

Pengguna Discord yang juga menggunakan RestoreCord mengalami kebocoran data, termasuk alamat IP terakhir, nama pengguna, dan ID Discord

Inilah Laptop Kerja Terbaik untuk Tahun 2025, baik untuk Para Pebisnis, maupun Pekerja Kreatif

Jika anda membutuhkan laptop yang anda untuk bekerja, berikut ini rekomendasi laptop kerja terbaik untuk tahun 2025 ini

Inilah Rekomendasi Monitor 4K Terbaik untuk Tahun 2025, Baik untuk Gamer, Content Creator, Maupun Pekerja

Jika anda mencari monitor 4K, baik untuk bermain game, bekerja, atau membuat konten kreatif, berikut ini beberapa rekomendasi terbaik untuk

Berita Terkini

wave

Skandal Galian C Sausu Taliabo: Keruk Bumi Pakai Solar Subsidi, Dewo Satria Kebal Hukum?

Aktivitas tambang galian C ilegal diduga milik Dewo Satria beraktifitas lancar dan lolos dari pantauan Unit Tipidter Polres Parigi moutong.

Menyingkap Tabir PETI Mentawa: Saat Solar Subsidi SPBU Sausu Mengalir ke Kantong Tambang Ilegal Oknum Polisi

SPBU Sausu Diduga menjadi pemasok utama solar subsidi ke kantong tambang ilegal yang ada di wiayah Mentawa Sausu Torono.

Aroma Pungli di Balik Perusakan Alam Sausu Torono: Wakapolsek Diduga Sering Palak Pengusaha Emas Ilegal

Keterlibatan Wakapolsek Sausu Nur Kamiden dalam membekingi aktifitas tambang ilegal mencuat bahkan disebut turut menerima jatah.

Dugaan PETI di Desa Maleali, Aparat Hanya Dapatkan Sisa Kamp Kosong

Unit Tipidter Polres Parigi moutong, hanya berhasil mendapatkan kamp kosong bekas penambang ilegal pada sidak di desa Maleali

Muhaimin Hadi Desak Audit SPBU: Bongkar Gurita Mafia Solar di Poso!

Ketua Forum Pembela Cinta Damai Kabupaten Poso, Muhaimin Hadi, mengkritik keras kelangkaan solar bersubsidi yang melanda wilayah Poso.


See All
; ;