Peneliti Wiz Bongkar Database DeepSeek yang Berisi Informasi Sensitif Bisa Diakses, Langsung Lapor ke Pengembang dan Cepat Ditangani

Hendaru Tri HanggoroHendaru Tri Hanggoro - Kamis, 30 Januari 2025
Peneliti Wiz Bongkar Database DeepSeek yang Berisi Informasi Sensitif Bisa Diakses, Langsung Lapor ke Pengembang dan Cepat Ditangani

Ilustrasi DeepSeek AI. Foto Doc. Deepseek

Ukuran:
14
Audio:

MerahPutih.com - DeepSeek, startup AI (akal imitasi/artificial intelligence) asal China, lagi booming banget berkat model AI mereka yang keren, terutama model penalaran DeepSeek-R1.

Model ini bisa bersaing sama sistem AI top kayak OpenAI, tapi dengan biaya lebih rendah. Keren, kan?

Saking penasarannya, Tim Wiz Research, perusahaan keamanan siber di AS, memutuskan buat mengecek keamanan eksternal DeepSeek.

"Wiz Research berhasil menemukan database ClickHouse dari DeepSeek yang bisa diakses publik. Database ini memberi akses penuh buat mengoperasikan database, termasuk mencari data internal," tulis wiz.io (30/1).

Mereka menemukan database yang bisa diakses publik, enggak ada pengaman sama sekali, alamatnya di oauth2callback.deepseek.com:9000 dan dev.deepseek.com:9000.

Database ini bukan cuma memberi akses penuh ke operasi di dalam DeepSeek, tapi juga memberikan data sensitif, termasuk riwayat chat dan password.

Baca juga:

DeepSeek: Model AI Efisien yang Mengubah Peta Persaingan Teknologi Global

Database ini ternyata menyimpan banyak banget data sensitif! Ada riwayat chat, detail backend, dan informasi penting lainnya yang bisa diakses tanpa autentikasi.

Ini jelas mengkhawatirkan banget, apalagi menyimpan log yang bisa bikin orang jahat mendapat hak akses.

Tim Wiz dengan simple query bisa melihat banyak tabel, dan salah satunya punya log lebih dari 1 juta entri.

Ada kolom yang menunjukkan data penting kayak timestamp, span_name, dan string.values yang isinya log teks, riwayat chat, API keys, dan metadata!

Untungnya, tim Wiz cepat kasih tahu DeepSeek, dan mereka langsung sigap mengamankan semuanya.

Dengan adopsi AI yang super cepat tanpa kepikiran mengamankan infrastruktur, risiko seperti ini rentan terjadi.

Kadang, fokus kita malah pada ancaman futuristik, padahal justru risiko basic kayak kebocoran database yang lebih bahaya! Penting banget buat tim keamanan bekerja bareng insinyur AI biar data tetap aman.

"AI berkembang super cepat dan jadi bagian penting banyak bisnis, tapi kita tak sadar risikonya. Keamanan data harus jadi prioritas utama, setara dengan penyedia cloud publik dan penyedia infrastruktur besar lainnya," lanjut wiz.io.

Jadi, yuk selalu ingat buat mengamankan semua data sensitif, guys! (dru)

Baca juga:

Apa Itu DeepSeek AI? Pesaing Terberat ChatGPT yang Mengubah Dunia Artificial intelligence

#AI #Artificial Intelligence
Bagikan
Ditulis Oleh

Hendaru Tri Hanggoro

Berkarier sebagai jurnalis sejak 2010 dan bertungkus-lumus dengan tema budaya populer, sejarah Indonesia, serta gaya hidup. Menekuni jurnalisme naratif, in-depth, dan feature. Menjadi narasumber di beberapa seminar kesejarahan dan pelatihan jurnalistik yang diselenggarakan lembaga pemerintah dan swasta.

Berita Terkait

Indonesia
Diviralkan karena Sebut Guru Beban Negara, Menkeu Sri Mulyani Tegaskan itu Deepfake AI
Potongan video yang beredar merupakan hasil deepfake atau kecerdasan buatan (AI) dari pidatonya dalam Forum Konvensi Sains, Teknologi dan Industri Indonesia di ITB pada 7 Agustus 2025.
Dwi Astarini - Rabu, 20 Agustus 2025
Diviralkan karena Sebut Guru Beban Negara, Menkeu Sri Mulyani Tegaskan itu Deepfake AI
Fun
DeepSeek-R2 Segera Meluncur, Tiongkok Mulai Kembangkan AI Domestik
DeepSeek-R2 segera meluncur akhir Agustus 2025. Kini, Tiongkok mulai mengembangkan AI domestik.
Soffi Amira - Jumat, 15 Agustus 2025
DeepSeek-R2 Segera Meluncur, Tiongkok Mulai Kembangkan AI Domestik
Berita
Era Baru Kejahatan Digital, CrowdStrike Sebut Serangan AI Makin Meningkat di 2025
Era baru kejahatan digital kini sudah mulai terlihat. CrowdStrike menemukan adanya serangan siber melalui AI generatif.
Soffi Amira - Jumat, 15 Agustus 2025
Era Baru Kejahatan Digital, CrowdStrike Sebut Serangan AI Makin Meningkat di 2025
Lifestyle
Mau Saingi ChatGPT-5, DeepSeek-R2 Segera Diluncurkan Akhir Agustus 2025
DeepSeek-R2 akan meluncur akhir Agustus 2025. Model ini akan menyaingi ChatGPT-5 yang baru saja dirilis beberapa hari lalu.
Soffi Amira - Kamis, 14 Agustus 2025
Mau Saingi ChatGPT-5, DeepSeek-R2 Segera Diluncurkan Akhir Agustus 2025
Lifestyle
Apple Diam-diam Kembangkan Mesin Pencari AI, Siap Jadi Pesaing Berat ChatGPT dan Gemini
Apple kini sedang mengembangkan mesin pencari AI. Mereka siap menjadi pesaing terberat ChatGPT dan Gemini.
Soffi Amira - Selasa, 05 Agustus 2025
Apple Diam-diam Kembangkan Mesin Pencari AI, Siap Jadi Pesaing Berat ChatGPT dan Gemini
Indonesia
Genre Imajinasi Nusantara, Lukisan Denny JA yang Terlahir dari Budaya Lokal hingga AI
Genre Imajinasi Nusantara merupakan lukisan karya Denny JA. Lukisan ini tampil sebagai manifesto estetika digital Nusantara.
Soffi Amira - Minggu, 20 Juli 2025
Genre Imajinasi Nusantara, Lukisan Denny JA yang Terlahir dari Budaya Lokal hingga AI
Indonesia
Ini Dia 3 Teknologi Rahasia Transjakarta yang Bakal Bikin Penumpangnya akan Lebih Mudah
Pengembangan AI ini adalah bagian dari peta jalan digitalisasi Transjakarta yang lebih besar
Angga Yudha Pratama - Kamis, 17 Juli 2025
Ini Dia 3 Teknologi Rahasia Transjakarta yang Bakal Bikin Penumpangnya akan Lebih Mudah
Indonesia
Optimalkan Layanan Pelanggan, Transjakarta Manfaatkan Teknologi AI
Transjakarta kini memanfaatkan teknologi AI. Hal itu dianggap bisa mendorong jumlah pelanggan serta memaksimalkan layanan.
Soffi Amira - Kamis, 10 Juli 2025
Optimalkan Layanan Pelanggan, Transjakarta Manfaatkan Teknologi AI
Fun
Kontroversi Grok AI: Chatbot Elon Musk yang Ubah Nada Soal Ras dan Keberagaman
Elon Musk kembali menjadi sorotan setelah mengumumkan pembaruan terbaru untuk Grok
ImanK - Selasa, 08 Juli 2025
Kontroversi Grok AI: Chatbot Elon Musk yang Ubah Nada Soal Ras dan Keberagaman
Fun
Cara Pakai Gemini CLI: Tool AI Gratis Google untuk Developer
Google menghadirkan Gemini CLI, sebuah agen AI open-source yang menghadirkan kecerdasan Gemini langsung ke dalam terminal kamu
ImanK - Kamis, 26 Juni 2025
Cara Pakai Gemini CLI: Tool AI Gratis Google untuk Developer
Bagikan