Zorgen over datalek bij Chinese chatbot DeepSeek: 'Miljoen gesprekken gelekt'

Er zijn zorgen over een groot datalek bij de Chinese chatbot DeepSeek. Meer dan een miljoen chats van gebruikers waren deze week publiekelijk toegankelijk. Het gaat daarbij ook om gevoelige informatie, schrijft het Amerikaanse cybersecuritybedrijf Wiz dat het lek ontdekte.

featured-image

Tussen de gegevens zaten ook hele chatlogs van gebruikers. Het gaat dan om gesprekken tussen de chatbot van DeepSeek en gebruikers van het AI-programma. Wiz ontdekte dat er privé-informatie openbaar was terwijl het onderzoek deed naar de digitale infrastructuur van DeepSeek - zeg maar de bouw van de app.

"Ze hebben het lek in minder dan een uur verwijderd", vertelt Wiz-medewerker Ami Luttwak. "Maar het was zo eenvoudig te vinden dat we denken dat we niet de enigen zijn die het lek hebben gevonden." De onderzoekers zeggen dat ze de gevoelige informatie "binnen enkele minuten" al hadden gevonden.



Maar het bleek een stuk moeilijker om de mensen achter DeepSeek hierover te informeren. Ze stuurden daarom hun bevindingen naar elk e-mailadres en elk LinkedIn-profiel dat een link had met DeepSeek. Op die berichten ontvingen de Amerikaanse onderzoekers geen antwoord.

Wel was binnen een half uur het lek gedicht en de gevoelige informatie vergrendeld. "Dit is een dramatische fout", zegt Luttwak tegen de Amerikaanse techsite WIRED . "Het betekent dat de service er helemaal niet klaar voor is om te worden gebruikt met gevoelige gegevens.

" DeepSeek houdt techwereld in z'n greep Volgens persbureau Reuters hebben de mensen achter DeepSeek niet meteen gereageerd op een verzoek om een reactie op het lek. Het Chinese bedrijf zette deze week de techwereld op haar kop. De AI-chatbot kan concurreren met de beste AI-assistenten ter wereld.

Dat is opmerkelijk , omdat DeepSeek beweert dat het maar voor een fractie van de kosten van programma's als ChatGPT wordt gemaakt. Met DeepSeek kun je, net als met ChatGPT, een gesprek voeren. Je kunt de chatbot ook vragen naar oplossingen voor problemen.

Dat blijkt overigens niet te gelden voor thema's die gevoelig liggen in China. Zo krijgen gebruikers geen antwoord op vragen over de protesten op het Tiananmenplein in 1989 of andere (geo)politieke kwesties waar China bij betrokken is. Naast de techwereld volgen ook investeerders en beursanalisten DeepSeek op de voet.

Lange tijd werd aangenomen dat er veel dure computerchips nodig zijn voor de ontwikkeling van kunstmatige intelligentie. DeepSeek zou laten zien dat dit niet per se hoeft, al is er discussie of het Chinese bedrijf wel zo transparant is over de gebruikte chips en gemaakte kosten. Toch maakt het beleggers nerveus.

De aandelenkoersen van techbedrijven die zich focussen op AI gingen na de presentatie van DeepSeek flink in de min. Denk aan NVIDIA, Meta en Microsoft. Maar ook het aandeel van de Nederlandse chipmaker ASML daalde 9 procent in waarde, al trok die vervolgens wel weer bij door positieve kwartaalcijfers.

Met het dichten van het datalek zijn de discussies over DeepSeek nog niet voorbij. Zo heeft de Italiaanse datatoezichthouder Garante DeepSeek geblokkeerd . De waakhond wil weten welke persoonlijke gegevens de chatbot van het bedrijf verzamelt.

Ook moet duidelijk worden in hoeverre deze worden opgeslagen in China. Daarover kwam vooralsnog geen opheldering..