Connect with us

Hi, what are you looking for?

Tecnología

DeepSeek expone en ClickHouse chats, claves y secretos

En enero 2025 investigadores descubrieron que DeepSeek dejó expuesta base ClickHouse con chats, claves y secretos; riesgo de espionaje. 🔐🕵️ #DeepSeek

Mano sosteniendo un teléfono móvil con el logo de DeepSeek en pantalla, sobre un fondo oscuro con patrones geométricos.
El logo de DeepSeek en un teléfono móvil, simbolizando la reciente exposición de datos sensibles de la empresa.

Investigadores de seguridad descubrieron en que una base de datos ClickHouse de DeepSeek quedó expuesta públicamente sin autenticación, permitiendo el acceso a más de un millón de líneas con historiales de chat, claves y secretos criptográficos.

Puntos clave

  • La base ClickHouse de DeepSeek estuvo accesible sin autenticación, según investigadores.
  • Se accedió a más de 1 millón de líneas que incluían historiales de chat en texto plano.
  • También se hallaron claves API, secretos criptográficos y metadatos operacionales.
  • Expertos alertaron sobre el riesgo de espionaje corporativo y escalada de privilegios.
  • El incidente evidenció priorización del desarrollo sobre controles mínimos de seguridad.

Exposición de la base ClickHouse de DeepSeek

La fuga fue detectada por investigadores de seguridad que revisan repositorios y servicios públicos. El acceso no requería autenticación, lo que permitió la extracción masiva de registros internos.

El hallazgo ocurrió en , cuando los especialistas identificaron la instancia expuesta y documentaron el contenido disponible para cualquier usuario.

Datos comprometidos y riesgos técnicos

Entre la información expuesta se encontraron historiales de chat en texto plano, que pueden contener conversaciones sensibles de usuarios y personal.

Los investigadores también localizaron claves API y secretos criptográficos; estos elementos facilitan la escalada de privilegios dentro de la infraestructura si son reutilizados o no rotados.

Tipos de información identificada

Los elementos reportados incluyen credenciales técnicas, metadatos operacionales y registros de actividad. La presencia de secretos y claves incrementa el riesgo de acceso no autorizado a otros sistemas conectados.

Evaluación externa: seguridad y prácticas de desarrollo

Especialistas señalaron que el fallo es un error básico de configuración que pudo facilitar espionaje corporativo y movimientos laterales dentro de la red. Indicaron que controles de autenticación y segmentación habrían limitado el alcance.

La revisión pública del incidente también acusó que DeepSeek priorizó la velocidad de desarrollo por encima de mecanismos mínimos para el manejo de datos sensibles. Esa observación reforzó la percepción de incumplimiento de estándares básicos de seguridad.

Click to comment

Comenta

Últimas noticias

Operativo policial en Culiacán noche autos luces agentes

Culiacán

Reportan en Culiacán, colonia Guadalupe, dos cuerpos en la cajuela de un sedán incendiado; bomberos sofocaron el fuego y Fiscalía investiga. 🔥🚓 #Culiacán

Policía Estatal Preventiva armada en carretera de Culiacán durante conflicto reportado. Policía Estatal Preventiva armada en carretera de Culiacán durante conflicto reportado.

Culiacán

Policía estatal de Sinaloa apuntó arma a reportero en Culiacán tras enfrentamiento; Ernesto Martínez fue agredido y el video denuncia. 📹🔫 #Culiacán #Periodismo

Escena urbana en Escuinapa con vehículos estacionados y presencia militar tras altercado con marinos. Escena urbana en Escuinapa con vehículos estacionados y presencia militar tras altercado con marinos.

Escuinapa

Tras agresión a marinos en Escuinapa, detienen a tres; dos heridos, vehículo asegurado, Marina resguarda la zona; Fiscalía investiga. 🚔🔒 #Escuinapa #Marina

Francisco Garduño con cargo oficial junto a colega en evento institucional Francisco Garduño con cargo oficial junto a colega en evento institucional

Educación

Francisco Garduño fue designado director de la DGCFT por Sheinbaum; impulsará capacitación, apoyo al Bachillerato Nacional y reformas 🎓🇲🇽 #DGCFT #educación

Policías en la entrada de un lugar acordonado en Culiacán, Sinaloa. Policías en la entrada de un lugar acordonado en Culiacán, Sinaloa.

Costa Rica

En Costa Rica, Culiacán, asesinan a médico dentro de su consultorio; Fiscalía investiga mientras comunidad llora el ataque 🩺 🚨 #Culiacán #CostaRica

Policías en la entrada de clínica en Culiacán tras homicidio de doctor Policías en la entrada de clínica en Culiacán tras homicidio de doctor

Costa Rica

El doctor asesinado fue hallado a balazos en su consultorio en la sindicatura Costa Rica, Culiacán; presuntamente negó atención 🚨🩺🔫 #Culiacán #Seguridad

Suscríbete y recibe noticias

Tendencia

Sinaloa

Autoridades en Choix, Sinaloa informan que localizaron a Pedro Refugio P sin vida; hallaron escopeta, motocicleta, fiscalía investiga. 🔍 🚔 #Choix #Policiaca

Internacionales

Sheinbaum insiste que España debe pedir perdón por abusos de la conquista; México mantendrá la demanda🇲🇽🇪🇸 y reconocerá pueblos originarios #Historia #Memoria

Mocorito

Operativo en Mocorito se desplegó a las 04:30; fuerzas especiales, GN y Marina actuaron. Reportes extraoficiales señalan detención 🚁 🪖 #Mocorito #seguridad

Fake News

Un C-130J de Estados Unidos aterrizó ayer en el aeropuerto de Toluca, Sheinbaum niega registros; autoridades no aclaran motivos ya. ✈️🇺🇸 #Toluca

Actualización

Sheinbaum anuncia credencialización para homologar atención médica; con ID y expediente accesible, beneficiarios conocerán clínica asignada 🏥🆔📁 #salud #IMSS #ISSSTE

Sinaloa

Un chofer de la línea Norte de Sinaloa fue evidenciado en redes por maniobras peligrosas; ciudadanos piden sanciones urgentes 🚍⚠️ #SeguridadVial #NorteSinaloa

Sinaloa

En Mazatlán, incendio en pensión 'El Venado' dejó a un joven con quemaduras en 85% y pérdida de 50 vehículos🚒🔥🚑 #Sinaloa #Incendio

Mocorito

Detención de Iván Valerio Sainz Salazar, “El Mantecas”🇲🇽 fue capturado en Mocorito, Sinaloa, durante operativo federal🚁; autoridades investigan posibles vínculos #Sinaloa #Seguridad

Desarrollado por
FIIXCOM