Des chercheurs de l’entreprise de cybersécurité Wiz révèlent le 30 janvier 2025 l’existence d’une base de données DeepSeek accessible publiquement, sans authentification, découverte « en quelques minutes ». Elle contient plus d’un million de lignes, dont l’historique de conversations des utilisateurs du chatbot chinois et des « informations sensibles ». Les chercheurs alertent sur un « risque critique » : la faille permettait un contrôle total sur la base et une élévation potentielle de privilèges dans l’environnement DeepSeek. La start-up, alertée, a « rapidement » sécurisé sa base de données. Aucun nombre d’utilisateurs touchés n’a été communiqué ; une exploitation malveillante avant correction n’est pas établie.