Bocornya Data DeepSeek: Risiko Besar Keamanan AI yang Belum Teratasi
Courtesy of Wired

Bocornya Data DeepSeek: Risiko Besar Keamanan AI yang Belum Teratasi

30 Jan 2025, 04.34 WIB
216 dibaca
Share
DeepSeek, sebuah platform kecerdasan buatan generatif asal Tiongkok, baru-baru ini menarik perhatian karena kebocoran data besar-besaran. Peneliti dari perusahaan keamanan cloud, Wiz, menemukan bahwa DeepSeek meninggalkan salah satu basis datanya terbuka di internet, yang mengakibatkan lebih dari satu juta catatan, termasuk log sistem dan token autentikasi pengguna, dapat diakses oleh siapa saja. Meskipun DeepSeek sedang naik daun dan banyak digunakan, mereka tidak segera menanggapi temuan ini, dan setelah peneliti menghubungi mereka, basis data tersebut segera ditutup. Para peneliti mengungkapkan bahwa kesalahan ini menunjukkan bahwa DeepSeek belum siap untuk menangani data sensitif.
Kebocoran data ini memicu kekhawatiran di kalangan perusahaan AI di Amerika Serikat dan menarik perhatian para pembuat kebijakan di seluruh dunia. DeepSeek juga menghadapi pertanyaan tentang kebijakan privasinya dan potensi masalah keamanan terkait kepemilikan Tiongkok. Beberapa pihak, termasuk Angkatan Laut AS, telah memperingatkan anggotanya untuk tidak menggunakan layanan DeepSeek. Temuan ini menjadi pengingat bahwa meskipun teknologi AI berkembang pesat, masalah keamanan siber seperti basis data yang terbuka masih menjadi tantangan yang harus diatasi.
--------------------
Analisis Kami: Kasus ini jelas menunjukkan bahwa dalam laju cepat pengembangan teknologi AI, aspek keamanan sering diabaikan, menyebabkan risiko besar bagi data pengguna dan integritas sistem. Tanpa perbaikan mendasar dalam budaya keamanan, risiko kebocoran akan terus terjadi sama seperti yang terjadi pada platform DeepSeek ini.
--------------------
Analisis Ahli:
Ami Luttwak: Menyatakan bahwa kesalahan seperti ini menunjukkan bahwa layanan DeepSeek belum matang dan tidak layak digunakan untuk data sensitif.
Jeremiah Fowler: Menekankan betapa mengkhawatirkannya layanan AI yang membiarkan data dan operational data mereka terekspos tanpa pengamanan, yang sangat berisiko bagi organisasi dan pengguna.
Nir Ohfeld: Melihat ini sebagai contoh klasik dari kerentanan lama yang masih terjadi di era AI, karena konfigurasi database yang tidak terlindungi dengan baik.
--------------------
What's Next: DeepSeek kemungkinan akan menghadapi tekanan regulasi yang lebih ketat dan pengawasan keamanan yang intensif, sementara perusahaan AI lainnya akan meningkatkan standar keamanan mereka untuk menghindari insiden serupa yang dapat merusak reputasi dan kepercayaan publik.
Referensi:
[1] https://wired.com/story/exposed-deepseek-database-revealed-chat-prompts-and-internal-data/

Pertanyaan Terkait

Q
Apa yang ditemukan oleh perusahaan Wiz terkait DeepSeek?
A
Perusahaan Wiz menemukan bahwa DeepSeek meninggalkan basis data kritis yang terekspos di internet, mengakibatkan kebocoran lebih dari 1 juta catatan.
Q
Mengapa DeepSeek menjadi perhatian di kalangan regulator?
A
DeepSeek menjadi perhatian karena pertanyaan mengenai kebijakan privasi, penggunaan data pelatihan, dan kepemilikan China yang dapat menimbulkan masalah keamanan nasional.
Q
Apa dampak dari kebocoran data yang terjadi pada DeepSeek?
A
Kebocoran data ini menyebabkan kekhawatiran besar tentang keamanan pengguna dan dapat merugikan reputasi DeepSeek di pasar.
Q
Bagaimana reaksi Navy AS terhadap penggunaan DeepSeek?
A
Navy AS mengeluarkan peringatan untuk tidak menggunakan layanan DeepSeek karena potensi masalah keamanan dan etika yang terkait.
Q
Apa yang dikatakan para peneliti tentang keamanan sistem DeepSeek?
A
Para peneliti menyatakan bahwa kesalahan ini menunjukkan bahwa sistem DeepSeek belum matang untuk menangani data sensitif.

Artikel Serupa

Kebocoran Data Besar DeepSeek Ungkap Risiko Keamanan AI GlobalForbes
Teknologi
6 bulan lalu
226 dibaca

Kebocoran Data Besar DeepSeek Ungkap Risiko Keamanan AI Global

Startup AI Cina DeepSeek Alami Serangan Siber, Negara-negara WaspadaSCMP
Teknologi
6 bulan lalu
178 dibaca

Startup AI Cina DeepSeek Alami Serangan Siber, Negara-negara Waspada

Kerentanan Keamanan DeepSeek: Ancaman Baru AI dari China yang Perlu DiwaspadaiAxios
Teknologi
6 bulan lalu
129 dibaca

Kerentanan Keamanan DeepSeek: Ancaman Baru AI dari China yang Perlu Diwaspadai

Kebocoran Data Sensitif DeepSeek Terbuka di Internet, Ini PenyebabnyaTechCrunch
Teknologi
6 bulan lalu
243 dibaca

Kebocoran Data Sensitif DeepSeek Terbuka di Internet, Ini Penyebabnya

Kebocoran Data DeepSeek yang Heboh dan Dampaknya pada Industri AI GlobalReuters
Teknologi
6 bulan lalu
180 dibaca

Kebocoran Data DeepSeek yang Heboh dan Dampaknya pada Industri AI Global

Bahaya DeepSeek: AI China yang Memicu Kekhawatiran Keamanan Nasional AmerikaForbes
Teknologi
6 bulan lalu
189 dibaca

Bahaya DeepSeek: AI China yang Memicu Kekhawatiran Keamanan Nasional Amerika