DeepSeek, la inteligencia artificial china que se volvió viral, sufrió una fuga de datos. ¡Una falla de seguridad genera alertas sobre los riesgos de la IA!
En los últimos días, la plataforma de inteligencia artificial (IA) búsqueda profunda se ha convertido en un fenómeno en el sector tecnológico, ganando un lugar destacado en el mercado y superando a los competidores establecidos. Sin embargo, una reciente violación de seguridad y filtración de datos ha puesto a la compañía china en el centro de la controversia al exponer datos confidenciales de los usuarios y de la propia plataforma.
Fallo crítico y fuga de datos confidenciales
La vulnerabilidad fue detectada por la empresa israelí de ciberseguridad Wiz, que identificó un fácil acceso a una base de datos en el sistema de gestión ClickHouse, utilizado por DeepSeek.
El descubrimiento reveló la exposición de varias piezas críticas de información, incluyendo historial de chat de los usuarios con el chatbot, claves secretas de la API de la plataforma, metadatos de las interacciones y detalles del funcionamiento del backend.
- Desafíos y beneficios de adoptar la revolución de la inteligencia artificial en el mundo empresarial.
- ¡Universidad Federal lanza curso innovador y gratuito de inteligencia artificial, convirtiéndose en pionera en el país y abriendo nuevas oportunidades para los estudiantes!
- Los investigadores desarrollan una IA de predicción meteorológica que es mucho más rápida que los sistemas tradicionales y puede ejecutarse en una computadora estándar.
- Revolución en la educación: cursos gratuitos de inteligencia artificial que transforman carreras en Brasil
Lo más alarmante es que estos datos se almacenaron en texto simple, sin ningún tipo de cifrado, lo que facilitaba el acceso a ellos por parte de atacantes maliciosos.
Según Wiz, la vulnerabilidad se solucionó rápidamente después de que la empresa contactó a DeepSeek. Sin embargo, la startup china aún no ha comentado oficialmente el incidente.
Impacto y riesgos para los usuarios de DeepSeek
La filtración de datos de DeepSeek plantea preguntas importantes sobre la seguridad de las plataformas de IA, especialmente aquellas que aprovechan API ampliamente adoptadas por empresas y desarrolladores.
Según los expertos, una vulneración de este nivel podría permitir el acceso no autorizado a información sensible, aumentando el riesgo de robo de datos, espionaje industrial y ciberataques más sofisticados.
A principios de esta semana, DeepSeek informó que había sufrido “Ataques maliciosos contra servidores“, sin especificar si hubo una invasión o simplemente un intento de sobrecargar el sistema.
La falta de aclaración por parte de la compañía china está generando preocupación entre los usuarios, quienes ahora se preguntan sobre la seguridad de su información en la plataforma.
La advertencia de Wiz a las empresas y usuarios sobre el uso de la IA
A Fenómeno concluyó su informe advirtiendo a las empresas y usuarios sobre los riesgos asociados a la adopción acelerada de tecnologías basadas en inteligencia artificial.
Según los expertos, es fundamental que las empresas que utilizan la API de DeepSeek u otras IA revisen sus protocolos de seguridad y eviten alimentar estas plataformas con datos confidenciales sin una evaluación cuidadosa de los riesgos involucrados.
El caso refuerza la necesidad de medidas de protección más estrictas para garantizar la privacidad de los usuarios y evitar futuras filtraciones.
DeepSeek, que recientemente ha ganado relevancia en el escenario mundial, necesitará demostrar un compromiso con la seguridad digital para mantener la confianza del público y sus socios comerciales.