"딥시크 데이터베이스서 민감정보 100만건 유출 가능성"

입력시간 | 2025.01.31 오후 12:09:52
수정시간 | 2025.01.31 오후 12:09:52
  • 보안업체 "민감정보 담긴 데이터베이스 인터넷 노출"
  • 개인 채팅기록·API 비밀키 등 100만건 이상 포함
[이데일리 방성훈 기자] 최근 인기가 급상승하고 있는 중국 인공지능(AI) 스타트업 딥시크의 데이터베이스 중 하나가 인터넷에 노출됨에 따라, 민감한 데이터가 100만건 이상 유출됐을 가능성이 있다는 경고가 나왔다.

(사진=AFP)



30일(현지시간) 와이어드, 더버지 등에 따르면 클라우드 및 사이버 보안 글로벌 기업 위즈(Wiz)의 보안 연구원인 갈 나글리는 이날 회사 블로그를 통해 “딥시크의 외부 인프라에 대한 보안 평가를 진행하는 동안 클릭하우스(ClickHouse) 데이터베이스가 인터넷에 완전히 노출된 것을 발견했다”고 밝혔다.

그러면서 사용자 채팅 기록, API 비밀키, 백엔드 세부 정보 및 운영 메타데이터 등 민감한 정보를 포함한 100만건 이상의 로그 항목이 클릭하우스 데이터베이스에 보관돼 있었으며, 이들 정보가 유출됐을 가능성이 있다고 경고했다.

나글리 연구원은 “몇 분 만에 인증 없이도 내부 데이터에 접근할 수 있는 권한을 포함해 데이터베이스 운영을 완전히 통제할 수 있었다”며 “이러한 수준의 접근은 딥시크 자체 보안은 물론 최종 사용자에게도 중대한 위험을 초래한다”고 지적했다.

외부의 악의적인 행위자들이 노출된 데이터에 실제로 접근했거나 다운로드했는지는 아직 확인되지 않았다. 딥시크는 위즈의 경고를 받은 뒤 즉시 보안 취약점을 수정한 상태다.
방성훈 기자bang@edaily.co.kr

이데일리ON 파트너

  • 성명석

    주식 상식 다 잊어라!

    유료방송
  • 이난희

    현금이 곧 기회다!

    Best 유료방송
  • 김선상[주도신공]

    압도적 비중투자로 계좌수익 극대화

    유료방송
  • 정필승

    주식의판을 읽는 실전 전문가

    유료방송
  • 주태영

    대박수익은 수익을 참고 견뎌야 한다.

    Best 방송예정
  • 함진희

    남들과 다른 시장 분석으로 빠른 주도주 선점!

    Best 방송예정
  • 이재선

    개인 투자자들의 경제적 자유를 위한 멘토!

    방송예정
  • 주태영[선물]

    국내/해외 파생 경력 20년![선물옵션+주식 동시 진행]

    방송예정
  • 정재훈

    기업 탐방을 통한 종목 발굴/시장의 변화에 따른 투자 전략

    방송예정
  • 여승재

    확인된 상승 방향을 따라가는 "TG 모델 투자 전략"

    방송예정
  • 예병군

    눈으로 보이지 않는 가치에 투자하라!

    방송예정
  • 이시후

    매수는 기술, 매도는 예술!
    실전 승부사!!

    방송예정
  • 강기성[급등왕]

    테마 중심 종목으로 수익률 극대화!

    방송예정
  • 김태훈

    30년 투자 경험! 실전 투자 가이드 제시

    방송예정
  • 문주홍

    대장주 집중! 포트폴리오 비중 투자로 투자 수익 극대화

    방송예정
  • 정선호[강태공]

    세력의 수익 구간! 그 타이밍을 공략 한다

    방송예정
  • 황호준

    시장이 흔들릴수록 오히려 기회가 보인다

    방송예정

공지사항

시청자 한마디