AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
DeepSeek ChatGPT

Revelada descoberta chocante sobre o sistema de IA DeepSeek

Bruno Fonseca por Bruno Fonseca
30 de Janeiro, 2025
em Especiais
0
Resumir com o ChatGPTPartilhar no Facebook

A DeepSeek, a startup chinesa de IA conhecida pelo seu modelo DeepSeek-R1 LLM, expôs publicamente duas bases de dados que continham informações sensíveis de utilizadores. É sem dúvida uma descoberta chocante sobre o novo sistema de IA, DeepSeek.

Afinal o que estava nas bases de dados do sistema de IA DeepSeek

As instâncias não seguras supostamente continham mais de um milhão de entradas de registo. Isto com o histórico de conversas dos utiizadores em formato de texto simples. Também chaves de API, detalhes de back-end e metadados operacionais.

A Wiz Research descobriu essa exposição durante uma avaliação de segurança da infraestrutura externa do DeepSeek.

A empresa de segurança encontrou duas instâncias de bases de dados acessíveis publicamente em oauth2callback.deepseek.com:9000 e dev.deepseek.com:9000 que permitiam consultas SQL arbitrárias por meio de uma interface da Web sem exigir autenticação.


chatgpt está a tremer. existe rival superior, e adivinhe só... É grátis!

As bases de dados continham uma tabela ‘log_stream’ que armazenava logs internos confidenciais datados de 6 de janeiro de 2025, contendo:

  • consultas de utilizadores ao chatbot do DeepSeek,
  • chaves usadas por sistemas backend para autenticar chamadas de API,
  • informações internas de infraestrutura e serviços e vários metadados operacionais.

“Este nível de acesso representava um risco crítico para a própria segurança da DeepSeek e para os seus utilizadores finais”, comenta Wiz.

“Não só um atacante poderia recuperar registos sensíveis e mensagens de chat em texto simples, como também poderia potencialmente exfiltrar palavras-passe em texto simples e ficheiros locais juntamente com informação proprietária diretamente do servidor usando consultas como: SELECT * FROM file(‘filename’) dependendo da sua configuração ClickHouse”.

A Wiz afirma que poderia executar consultas mais intrusivas, mas limitou a sua exploração à enumeração para manter a sua investigação dentro de determinados limites éticos.

revelada descoberta chocante sobre o sistema de ia deepseek

Não se sabe se os investigadores da Wiz foram os primeiros a descobrir esta exposição ou se agentes maliciosos já tiraram partido da má configuração.

De qualquer forma, a Wiz informou a DeepSeek sobre o assunto, e a empresa tratou prontamente da exposição, de modo que as bases de dados já não são públicas.

Problemas de segurança do DeepSeek

Para além de todas as preocupações que surgem pelo facto de a DeepSeek ser uma empresa tecnológica sediada na China, o que significa que tem de cumprir pedidos agressivos de acesso a dados por parte do governo do país, a empresa não parece ter estabelecido uma postura de segurança sólida, colocando em risco dados sensíveis.

A exposição dos avisos do utilizador é uma violação da privacidade que deve ser muito preocupante para as organizações que utilizam o modelo de IA para operações comerciais sensíveis.

Além disso, a exposição de detalhes de back-end e chaves de API pode dar aos invasores um caminho para as redes internas do DeepSeek. Também o escalonamento de privilégios e violações potencialmente em grande escala.

No início desta semana, a plataforma chinesa foi alvo de ataques cibernéticos persistentes, que parecia incapaz de impedir. Isto levou a suspender novos registos de utilizadores durante quase 24 horas.

SummarizePartilhar234
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

Este é o erro que faz o multibanco engolir o teu cartão (e não é o PIN)

Jackpotting: isto esvazia caixas Multibanco com um simples USB

por Catarina Couto
3 de Março, 2026

O avanço da tecnologia é, sem dúvida, uma faca de dois gumes. Se, por um lado, nos facilita a vida com pagamentos instantâneos, por outro, oferece ferramentas sem...

Alerta WhatsApp: esquema está a limpar contas bancárias em Portugal e Espanha!

WhatsApp com publicidade? Infelizmente é só o início…

por Raquel Silva
3 de Março, 2026

É oficial. O WhatsApp começou a mostrar anúncios a nível global. Ou seja, depois de vários testes em regiões selecionadas ao longo do último ano, a Meta decidiu...

Memória cheia no telemóvel? A culpa é quase sempre destas aplicações, Desbloqueio de configurações de depuração no Android para otimizar desempenho do telemóvel.

Memória cheia no telemóvel? A culpa é quase sempre destas aplicações

por Bruno Fonseca
2 de Março, 2026

Ficar sem espaço no smartphone é uma das experiências mais frustrantes do dia a dia. Normalmente, os primeiros culpados em quem pensas são as fotos e os vídeos...

Mandei vir uma bracelete de 179€ da China (15€)… É igual!

Mandei vir uma bracelete de 179€ da China (15€)… É igual!

por Nuno Miguel Oliveira
2 de Março, 2026

Há algumas semanas atrás, escrevi um artigo a apontar para algumas marcas que vendem produtos visualmente muito apelativos, a preços extremamente premium, com uma grande aposta em anúncios...

Artigo Seguinte
Primeiras Impressões: Xiaomi 14 Ultra… Que besta!

Xiaomi 15 Ultra mostra à Samsung o caminho na RAM

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

Alerta WhatsApp: esquema está a limpar contas bancárias em Portugal e Espanha!

WhatsApp com publicidade? Infelizmente é só o início…

3 de Março, 2026
Anthropic assume que vai lançar IA perigosa para não perder a corrida

Claude ultrapassa ChatGPT! O que é o movimento QuitGPT?

3 de Março, 2026
Segue-nos no Google Notícias e não percas nenhuma informação. Carrega aqui.

Registe-se na Newsletter

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados