무방비로 열린 AI의 뒷문
2026년 1월, 보안 기업 Wiz가 중국 AI 기업 DeepSeek의 ClickHouse 데이터베이스가 인터넷에 그대로 노출되어 있음을 발견했습니다. 인증 없이 접근 가능했으며, 사용자 채팅 기록과 API 시크릿이 포함되어 있었습니다.
유출된 데이터
- 사용자 채팅 기록: DeepSeek AI와의 대화 내역 전체
- API 시크릿/키: 내부 서비스 접근용 인증 정보
- 시스템 로그: 백엔드 인프라 구조 파악 가능
- 운영 메타데이터: 서비스 운영 방식 노출
왜 이런 일이 발생하는가
- 빠른 성장에 보안이 못 따라감: 서비스 확장 속도 > 보안 점검 속도
- 기본 설정 방치: DB의 기본 포트와 인증 설정을 변경하지 않음
- 접근 제어 미흡: 내부 서비스가 외부에서 접근 가능한 상태 방치
- 보안 감사 부재: 정기적인 인프라 보안 점검 미실시
교훈: AI 서비스 보안 체크리스트
| 점검 항목 | 세부 사항 |
|---|---|
| DB 접근 제어 | 외부 접근 차단, VPN/프라이빗 네트워크만 허용 |
| 인증 강화 | 기본 계정/비밀번호 변경, MFA 적용 |
| 포트 관리 | 불필요한 포트 차단, 방화벽 규칙 검토 |
| 정기 스캔 | 외부 노출 자산 주기적 점검 |
| 시크릿 관리 | 하드코딩 금지, 시크릿 매니저 사용 |
외부에서 볼 수 있는 것, 해커도 봅니다
DeepSeek 사건처럼, 외부에서 접근 가능한 포트와 서비스는 공격자에게 첫 번째 진입점입니다. CodeScan은 SSL, 포트, 헤더, API 키 노출 등 외부 공격 표면을 자동으로 점검합니다.
출처: Wiz Research, 'Wiz Research Uncovers Exposed DeepSeek Database Leak' (2026.01)