AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
DeepSeek ChatGPT

Revelada descoberta chocante sobre o sistema de IA DeepSeek

Bruno Fonseca por Bruno Fonseca
30 de Janeiro, 2025
em Especiais
0
Resumir com o ChatGPTPartilhar no Facebook

A DeepSeek, a startup chinesa de IA conhecida pelo seu modelo DeepSeek-R1 LLM, expôs publicamente duas bases de dados que continham informações sensíveis de utilizadores. É sem dúvida uma descoberta chocante sobre o novo sistema de IA, DeepSeek.

Afinal o que estava nas bases de dados do sistema de IA DeepSeek

As instâncias não seguras supostamente continham mais de um milhão de entradas de registo. Isto com o histórico de conversas dos utiizadores em formato de texto simples. Também chaves de API, detalhes de back-end e metadados operacionais.

A Wiz Research descobriu essa exposição durante uma avaliação de segurança da infraestrutura externa do DeepSeek.

A empresa de segurança encontrou duas instâncias de bases de dados acessíveis publicamente em oauth2callback.deepseek.com:9000 e dev.deepseek.com:9000 que permitiam consultas SQL arbitrárias por meio de uma interface da Web sem exigir autenticação.


chatgpt está a tremer. existe rival superior, e adivinhe só... É grátis!

As bases de dados continham uma tabela ‘log_stream’ que armazenava logs internos confidenciais datados de 6 de janeiro de 2025, contendo:

  • consultas de utilizadores ao chatbot do DeepSeek,
  • chaves usadas por sistemas backend para autenticar chamadas de API,
  • informações internas de infraestrutura e serviços e vários metadados operacionais.

“Este nível de acesso representava um risco crítico para a própria segurança da DeepSeek e para os seus utilizadores finais”, comenta Wiz.

“Não só um atacante poderia recuperar registos sensíveis e mensagens de chat em texto simples, como também poderia potencialmente exfiltrar palavras-passe em texto simples e ficheiros locais juntamente com informação proprietária diretamente do servidor usando consultas como: SELECT * FROM file(‘filename’) dependendo da sua configuração ClickHouse”.

A Wiz afirma que poderia executar consultas mais intrusivas, mas limitou a sua exploração à enumeração para manter a sua investigação dentro de determinados limites éticos.

revelada descoberta chocante sobre o sistema de ia deepseek

Não se sabe se os investigadores da Wiz foram os primeiros a descobrir esta exposição ou se agentes maliciosos já tiraram partido da má configuração.

De qualquer forma, a Wiz informou a DeepSeek sobre o assunto, e a empresa tratou prontamente da exposição, de modo que as bases de dados já não são públicas.

Problemas de segurança do DeepSeek

Para além de todas as preocupações que surgem pelo facto de a DeepSeek ser uma empresa tecnológica sediada na China, o que significa que tem de cumprir pedidos agressivos de acesso a dados por parte do governo do país, a empresa não parece ter estabelecido uma postura de segurança sólida, colocando em risco dados sensíveis.

A exposição dos avisos do utilizador é uma violação da privacidade que deve ser muito preocupante para as organizações que utilizam o modelo de IA para operações comerciais sensíveis.

Além disso, a exposição de detalhes de back-end e chaves de API pode dar aos invasores um caminho para as redes internas do DeepSeek. Também o escalonamento de privilégios e violações potencialmente em grande escala.

No início desta semana, a plataforma chinesa foi alvo de ataques cibernéticos persistentes, que parecia incapaz de impedir. Isto levou a suspender novos registos de utilizadores durante quase 24 horas.

SummarizePartilhar234
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

Galaxy Watch 8 a provocar queimaduras? O despertar doloroso

Galaxy Watch 8 a provocar queimaduras? O despertar doloroso

por Catarina Couto
25 de Março, 2026

Dormir com o teu relógio inteligente no pulso parece uma rotina perfeitamente inofensiva para monitorizar a tua saúde. No entanto, um utilizador da rede social Reddit acaba de...

A nova arma laser da Ucrânia que derrete drones inimigos no ar

A nova arma laser da Ucrânia que derrete drones inimigos no ar

por Bruno Fonseca
25 de Março, 2026

Os drones mudaram completamente a forma como olhamos para a tecnologia moderna e para o nosso dia a dia. A fotografia aérea foi a primeira área a sofrer...

iptv, tv, multa, multas

Não estás a ver a mesma internet que os teus amigos! Sabes porquê?

por Bruno Fonseca
25 de Março, 2026

Já paraste para pensar que o browser que utilizas no teu computador não é apenas uma simples janela para a internet? A realidade é muito mais obscura e...

Netflix ecrã preto, subscrição Netflix, App de streaming pirata, séries com várias temporadas na Netflix!, Netflix aumentar os preços, participar nos testes Netflix, aumento dos preços Netflix, partilhar a Netflix com

Netflix and Chill? Não… Agora é IPTV ou Stremio and Chill!

por Nuno Miguel Oliveira
25 de Março, 2026

É incrível como os tempos mudam. Ainda te lembras dos tempos em que toda a gente tinha uma subscrição a uma qualquer plataforma de streaming de conteúdo multimédia,...

Artigo Seguinte
Primeiras Impressões: Xiaomi 14 Ultra… Que besta!

Xiaomi 15 Ultra mostra à Samsung o caminho na RAM

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

Netflix ecrã preto, subscrição Netflix, App de streaming pirata, séries com várias temporadas na Netflix!, Netflix aumentar os preços, participar nos testes Netflix, aumento dos preços Netflix, partilhar a Netflix com

Netflix and Chill? Não… Agora é IPTV ou Stremio and Chill!

25 de Março, 2026
Aspirador Ciclone do LIDL: potente e sem saco por apenas 60€

Aspirador antigo ou robôs inteligentes: qual gasta mais eletricidade?

25 de Março, 2026
Segue-nos no Google Notícias e não percas nenhuma informação. Carrega aqui.

Registe-se na Newsletter

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados