FRANCEPASSOIRE
Ouvrir le menu
Secteur : Services

DeepSeek

Revendiquée

Entrée dans l'espace public : 30 janvier 2025

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

1 000 000 lignes concernées

plus d’un million de lignes de données, dont l’historique de conversations, dans une base accessible sans authentification (découverte Wiz)

Ce que l'on sait

Des chercheurs de l’entreprise de cybersécurité Wiz révèlent le 30 janvier 2025 l’existence d’une base de données DeepSeek accessible publiquement, sans authentification, découverte « en quelques minutes ». Elle contient plus d’un million de lignes, dont l’historique de conversations des utilisateurs du chatbot chinois et des « informations sensibles ». Les chercheurs alertent sur un « risque critique » : la faille permettait un contrôle total sur la base et une élévation potentielle de privilèges dans l’environnement DeepSeek. La start-up, alertée, a « rapidement » sécurisé sa base de données. Aucun nombre d’utilisateurs touchés n’a été communiqué ; une exploitation malveillante avant correction n’est pas établie.

Données annoncées

autres données

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Wiz révèle une base DeepSeek ouverte sans authentification : plus d’un million de lignes, dont l’historique de conversations, et un risque d’élévation de privilèges.

Alertée par les chercheurs, la start-up chinoise sécurise « rapidement » la base de données exposée.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.