{"id":1557189,"date":"2025-01-30T22:22:07","date_gmt":"2025-01-30T22:22:07","guid":{"rendered":"https:\/\/teknomers.com\/es\/deepseek-ai-base-de-datos-expuesta-mas-de-1-millon-de-lineas-de-registro-las-teclas-secretas-se-filtraron\/"},"modified":"2025-01-30T22:22:11","modified_gmt":"2025-01-30T22:22:11","slug":"deepseek-ai-base-de-datos-expuesta-mas-de-1-millon-de-lineas-de-registro-las-teclas-secretas-se-filtraron","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/deepseek-ai-base-de-datos-expuesta-mas-de-1-millon-de-lineas-de-registro-las-teclas-secretas-se-filtraron\/","title":{"rendered":"Deepseek AI Base de datos expuesta: m\u00e1s de 1 mill\u00f3n de l\u00edneas de registro, las teclas secretas se filtraron"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">30 de enero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Inteligencia artificial \/ privacidad de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/Deepseek-AI-Base-de-datos-expuesta-mas-de-1-millon.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La startup de inteligencia artificial (IA) de Buzzy, Deepseek, que ha tenido un aumento mete\u00f3rico en la popularidad en los \u00faltimos d\u00edas, dej\u00f3 una de sus bases de datos expuestas en Internet, lo que podr\u00eda haber permitido a los actores maliciosos obtener acceso a datos confidenciales.<\/p>\n<p>La base de datos de Clickhouse &#8220;permite el control completo sobre las operaciones de la base de datos, incluida la capacidad de acceder a datos internos&#8221;, el investigador de seguridad de Wiz Gal Nagli <a rel=\"noopener nofollow\" href=\"https:\/\/www.wiz.io\/blog\/wiz-research-uncovers-exposed-deepseek-database-leak\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La exposici\u00f3n tambi\u00e9n incluye m\u00e1s de un mill\u00f3n de l\u00edneas de secuencias de registros que contienen historial de chat, claves secretas, detalles de backend y otra informaci\u00f3n altamente confidencial, como secretos API y metadatos operativos. Desde entonces, Deepseek ha conectado el orificio de seguridad despu\u00e9s de los intentos de la firma de seguridad en la nube para contactarlos.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La base de datos, alojada en OAuth2Callback.deepseek[.]com: 9000 y Dev.epseek[.]com: 9000, se dice que ha permitido el acceso no autorizado a una amplia gama de informaci\u00f3n. La exposici\u00f3n, se\u00f1al\u00f3 Wiz, permiti\u00f3 el control completo de la base de datos y la posible escalada de privilegios dentro del entorno Deepseek sin requerir ninguna autenticaci\u00f3n.<\/p>\n<p>Esto implic\u00f3 aprovechar la interfaz HTTP de Clickhouse para ejecutar consultas SQL arbitrarias directamente a trav\u00e9s del navegador web. Actualmente no est\u00e1 claro si otros actores maliciosos aprovecharon la oportunidad para acceder o descargar los datos.<\/p>\n<p>&#8220;La r\u00e1pida adopci\u00f3n de los servicios de IA sin seguridad correspondiente es inherentemente riesgosa&#8221;, dijo Nagli en un comunicado compartido con Hacker News. &#8220;Si bien gran parte de la atenci\u00f3n en torno a la seguridad de la IA se centra en las amenazas futuristas, los peligros reales a menudo provienen de riesgos b\u00e1sicos, como la exposici\u00f3n externa accidental de las bases de datos&#8221;.<\/p>\n<p>&#8220;Proteger los datos de los clientes debe seguir siendo la principal prioridad para los equipos de seguridad, y es crucial que los equipos de seguridad trabajen en estrecha colaboraci\u00f3n con los ingenieros de IA para salvaguardar los datos y evitar la exposici\u00f3n&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1738275725_914_Deepseek-AI-Base-de-datos-expuesta-mas-de-1-millon.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1738275725_914_Deepseek-AI-Base-de-datos-expuesta-mas-de-1-millon.png\" alt=\"Base de datos de Deepseek AI\" border=\"0\" data-original-height=\"1152\" data-original-width=\"2056\" title=\"Base de datos de Deepseek AI\"\/><\/a><\/div>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1738275726_920_Deepseek-AI-Base-de-datos-expuesta-mas-de-1-millon.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1738275726_920_Deepseek-AI-Base-de-datos-expuesta-mas-de-1-millon.png\" alt=\"Base de datos de Deepseek AI\" border=\"0\" data-original-height=\"1700\" data-original-width=\"3024\" title=\"Base de datos de Deepseek AI\"\/><\/a><\/div>\n<p>Deepseek se ha convertido en el tema du Jour en los c\u00edrculos de IA por sus innovadores modelos de c\u00f3digo abierto que afirman rivalizar con sistemas de IA l\u00edderes como OpenAI, al tiempo que son eficientes y rentables. Su modelo de razonamiento R1 ha sido <a rel=\"noopener nofollow\" href=\"https:\/\/www.bbc.com\/news\/articles\/cd643wx888qo\" target=\"_blank\">aclamado<\/a> como &#8220;Momento Sputnik de AI&#8221;.<\/p>\n<p>El chatbot Ai del Upstart ha corrido a la cima de las listas de la tienda de aplicaciones en Android e iOS en varios mercados, incluso cuando se ha convertido en el objetivo de &#8220;ataques maliciosos a gran escala&#8221;, lo que provoca que pause temporalmente los registros.<\/p>\n<p>En un <a rel=\"noopener nofollow\" href=\"https:\/\/status.deepseek.com\/incidents\/666k4t024szr\" target=\"_blank\">actualizar<\/a> Publicado el 29 de enero de 2025, la compa\u00f1\u00eda dijo que ha identificado el problema y que est\u00e1 trabajando para implementar una soluci\u00f3n.<\/p>\n<p>Al mismo tiempo, la compa\u00f1\u00eda tambi\u00e9n ha estado en el extremo receptor del escrutinio sobre sus pol\u00edticas de privacidad, sin mencionar que sus lazos chinos se convierten en una cuesti\u00f3n de <a rel=\"noopener nofollow\" href=\"https:\/\/www.reuters.com\/technology\/artificial-intelligence\/white-house-evaluates-china-ai-app-deepseeks-affect-national-security-official-2025-01-28\/\" target=\"_blank\">preocupaci\u00f3n de seguridad nacional<\/a> para los Estados Unidos.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/itdr-guide-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735735832_165_Entidades-iranies-y-rusas-sancionadas-por-interferencia-electoral-utilizando-inteligencia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Adem\u00e1s, las aplicaciones de Deepseek <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/technology\/deepseek-app-unavailable-apple-google-app-stores-italy-2025-01-29\/\" target=\"_blank\">No estaba disponible<\/a> En Italia, poco despu\u00e9s del regulador de protecci\u00f3n de datos del pa\u00eds, el Garante, solicit\u00f3 informaci\u00f3n sobre sus pr\u00e1cticas de manejo de datos y d\u00f3nde obtuvo sus datos de capacitaci\u00f3n. No se sabe si el retiro de las aplicaciones fue en respuesta a preguntas del perro guardi\u00e1n. La Comisi\u00f3n de Protecci\u00f3n de Datos Irlandesa (DPC) tambi\u00e9n ha enviado una solicitud similar.<\/p>\n<p><a rel=\"noopener nofollow\" href=\"https:\/\/www.bloomberg.com\/news\/articles\/2025-01-29\/microsoft-probing-if-deepseek-linked-group-improperly-obtained-openai-data\" target=\"_blank\">Bloomberg<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/www.ft.com\/content\/a0dfedd1-5255-4fa9-8ccc-1fe01de87ea6\" target=\"_blank\">Financial Times<\/a>y <a rel=\"noopener nofollow\" href=\"https:\/\/www.wsj.com\/tech\/ai\/openai-china-deepseek-chatgpt-probe-ce6b864e\" target=\"_blank\">The Wall Street Journal<\/a> Tambi\u00e9n han informado que tanto Openai como Microsoft est\u00e1n investigando si Deepseek utiliz\u00f3 la interfaz de programaci\u00f3n de aplicaciones (API) de Openai sin permiso para entrenar sus propios modelos en la salida de los sistemas de OpenAI, un enfoque conocido como <a rel=\"noopener nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Knowledge_distillation\" target=\"_blank\">destilaci\u00f3n<\/a>.<\/p>\n<p>&#8220;Sabemos que grupos en [China] est\u00e1n trabajando activamente para usar m\u00e9todos, incluido lo que se conoce como destilaci\u00f3n, para tratar de replicar modelos AI avanzados de EE. UU. &#8220;, Un portavoz de OpenAI, un portavoz de OpenAI <a rel=\"noopener nofollow\" href=\"https:\/\/www.theguardian.com\/technology\/2025\/jan\/29\/openai-chatgpt-deepseek-china-us-ai-models\" target=\"_blank\">dijo<\/a> El guardi\u00e1n.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/deepseek-ai-database-exposed-over-1.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80230 de enero de 2025\ue804Ravie LakshmananInteligencia artificial \/ privacidad de datos La startup de inteligencia artificial (IA) de<\/p>\n","protected":false},"author":1,"featured_media":1557190,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4325,4664,1755,266889,124395,13069,246,273784,24944,273783,16,3450,4654,273782,4659,4653,4655,1650,5576,246983,4665,246984,90452,455,239484],"class_list":["post-1557189","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-base","tag-como-hackear","tag-datos","tag-deepseek","tag-expuesta","tag-filtraron","tag-las","tag-las-noticias-del-hacker","tag-lineas","tag-malware-de-ransomware","tag-mas","tag-millon","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-registro","tag-secretas","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-teclas","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1557189","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1557189"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1557189\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1557190"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1557189"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1557189"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1557189"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}