DeepSeek, inteligência artificial chinesa que viralizou, sofreu um vazamento de dados. Falha de segurança levanta alertas sobre riscos em IA!
Nos últimos dias, a plataforma de inteligência artificial (IA) DeepSeek se tornou um fenômeno no setor de tecnologia, conquistando um espaço de destaque no mercado e superando concorrentes consolidados. No entanto, uma recente falha de segurança e vazamento de dados colocou a empresa chinesa no centro de uma polêmica ao expor dados sensíveis de usuários e da própria plataforma.
Falha crítica e vazamento de dados sigilosos
A vulnerabilidade foi detectada pela empresa de cibersegurança israelense Wiz, que identificou um acesso facilitado a uma base de dados do sistema de gerenciamento ClickHouse, utilizado pela DeepSeek.
A descoberta revelou a exposição de diversas informações críticas, incluindo histórico de conversas de usuários com o chatbot, chaves secretas da API da plataforma, metadados das interações e detalhes de funcionamento do backend.
-
Conversar com IA polui? O alto custo invisível de carbono que ninguém vê e seu impacto ambiental
-
Prepare-se: um novo ChatGPT está a caminho — e a confirmação veio do próprio CEO da empresa
-
Diplomas de faculdade podem perder valor com o avanço da IA — especialista alerta: o mercado vai deixar para trás quem não tomar essas atitudes
-
Sem enrolação nem chatices — este comando no ChatGPT te fará ter respostas rápidas, práticas e fáceis de entender
O mais alarmante é que esses dados estavam armazenados em texto simples, sem qualquer tipo de criptografia, facilitando o acesso por invasores mal-intencionados.
Segundo a Wiz, a vulnerabilidade foi corrigida rapidamente após a empresa entrar em contato com a DeepSeek. Entretanto, a startup chinesa ainda não se pronunciou oficialmente sobre o incidente.
Impacto e riscos para os usuários da DeepSeek
O vazamento de dados na DeepSeek levanta questões importantes sobre a segurança de plataformas de inteligência artificial, principalmente aquelas que utilizam APIs amplamente adotadas por empresas e desenvolvedores.
Segundo especialistas, uma brecha desse nível poderia permitir acessos indevidos a informações sensíveis, ampliando o risco de roubo de dados, espionagem industrial e ataques cibernéticos mais sofisticados.
No início da semana, a DeepSeek relatou que sofreu “ataques maliciosos contra os servidores“, sem especificar se houve uma invasão ou apenas uma tentativa de sobrecarga no sistema.
A falta de esclarecimentos por parte da empresa chinesa gera preocupação entre os usuários, que agora se questionam sobre a segurança de suas informações na plataforma.
O alerta da Wiz para empresas e usuários sobre o uso de IA
A Wiz finalizou seu relatório alertando empresas e usuários sobre os riscos associados à adoção acelerada de tecnologias baseadas em inteligência artificial.
De acordo com os especialistas, é fundamental que companhias que utilizam a API da DeepSeek ou de outras IAs revisem seus protocolos de segurança e evitem alimentar essas plataformas com dados confidenciais sem uma avaliação criteriosa dos riscos envolvidos.
O caso reforça a necessidade de medidas de proteção mais rigorosas para garantir a privacidade dos usuários e evitar futuros vazamentos.
A DeepSeek, que recentemente ganhou destaque no cenário global, precisará demonstrar comprometimento com a segurança digital para manter a confiança do público e de seus parceiros comerciais.