DeepSeek遭受大量海外攻击,奇安信:面临前所未有安全考验,攻击将持续

奇安信安全专家向记者表示,此次大规模攻击事件并非孤立事件,近年来,针对高科技企业的网络攻击呈现出愈演愈烈的趋势。攻击者动机复杂,既有出于商业竞争目的,也有企图窃取核心技术数据,甚至不乏一些国家背景的黑客组织,试图通过攻击手段遏制中国高科技产业发展。 据环球时报....

  爆火海内外的DeepSeek遭到网络恶意攻击。

  据央视新闻报道,1月28日,深度求索(DeepSeek)官网显示,其线上服务受到大规模恶意攻击。奇安信安全专家透露,DeepSeek这次受到的网络攻击,IP地址都在美国。

  1月29日,澎湃新闻记者从奇安信获悉,近期监测发现DeepSeek近一个月来一直遭受大量海外攻击,1月27日起手段升级,除了DDos(Distributed Denial of Service,分布式阻断服务)攻击,分析发现还包括了大量的密码爆破攻击,DeepSeek的AI服务和数据正在经历前所未有的安全考验。

  奇安信XLab实验室相关专家向澎湃新闻记者表示,攻击未来将持续。


  “通过我们的持续监测,近期DeepSeek遭到了大规模、持续性的DDoS攻击,攻击可能从1月3日、4日就开始,27日、28日攻击手段升级,导致防御难度显著增加,因此更加有效,甚至对注册访问造成了影响。”该专家称。

  奇安信方面表示,DeepSeek上线以来的网络攻击状况具有持续时间长、变化快等特点,具体可以分为三个阶段:

  第一阶段,1月3日、4日、6日、7日、13日,出现疑似HTTP代理攻击。在该时间段,可以看到大量通过代理去链接DeepSeek的代理请求,很可能也是HTTP代理攻击。

  第二阶段,1月20日、22-26日,攻击方法转为SSDP、NTP反射放大。该时间段,监测发现的主要攻击方式是SSDP、NTP反射放大,少量HTTP代理攻击。通常SSDP、NTP反射放大这种攻击的防御要简单一些,容易清洗。

  第三阶段,1月27、28号,攻击数量激增,手段转为应用层攻击。从27日开始,主要攻击方式换成了HTTP代理攻击,攻击此类应用层攻击模拟正常用户行为,相对于经典的SSDP、NTP反射放大攻击相比防御难度显著增加,因此更加有效。

  1月28日攻击峰值出现在北京时间03:00-04:00(UTC+8),对应北美东部时区14:00-15:00(UTC-5)。该时间窗口选择显示攻击存在跨境特征。此外,1月28号03点开始,本次DDoS攻击还伴随着大量的暴力破解攻击。暴力破解攻击IP全部来自美国。


  攻击指令趋势图


  部分攻击指令

  面对27日、28日深夜突然升级的大规模DDoS攻击,DeepSeek已经第一时间进行响应和处理。在28号凌晨00:58分在攻击者发起HTTP代理攻击这种有效且破坏力巨大的攻击时做过一次IP切换。


  奇安信安全专家向记者表示,此次大规模攻击事件并非孤立事件,近年来,针对高科技企业的网络攻击呈现出愈演愈烈的趋势。攻击者动机复杂,既有出于商业竞争目的,也有企图窃取核心技术数据,甚至不乏一些国家背景的黑客组织,试图通过攻击手段遏制中国高科技产业发展。

  据环球时报报道,日前,中国公司开发的DeepSeek人工智能大模型引起了全球关注。美国消费者新闻与商业频道(CNBC)28日报道称,美国海军发送警告信,要求其工作人员不得使用DeepSeek模型。据悉,美国海军这份警告信发布于当地时间24日,也就是推理大模型DeepSeek-R1推出的4天后。看过这份邮件的CNBC记者称,美国海军要求部队官兵、工作人员不能以任何方式使用DeepSeek模型,包括用该模型处理工作或个人日常事务,也不得在该平台上传、下载或传输任何信息。

  除夕当天,DeepSeek悄无声息地发布开源多模态模型Janus-Pro。此前1月27日早间,DeepSeek应用曾登顶苹果中国地区和美国地区应用商店免费APP下载排行榜,在美区下载榜上超越ChatGPT。

  据美国全国广播公司(NBC)报道,美国总统特朗普当地时间1月27日在佛罗里达州迈阿密举行的共和党会议上表示,中国人工智能初创公司DeepSeek的AI技术给美国科技企业敲响“警钟”,美国公司“需要专注于竞争以赢得胜利”。

(来源:中国网)
免责声明:本文内容来源于第三方或整理自互联网,本站仅提供展示,不拥有所有权,不代表本站观点立场,也不构成任何其他建议,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容,不承担相关法律责任。如发现本站文章、图片等内容有涉及版权/违法违规或其他不适合的内容, 请及时联系我们进行处理。

相关推荐

  • 美12州起诉阻止派拉蒙天舞收购华纳兄弟

    据报道,针对这次诉讼,派拉蒙天舞公司威胁可能撤离加州市场。提交给美国证券监管机构的文件显示,若交易延期,派拉蒙天舞公司或将付出高昂代价。 美国媒体普遍认为,此项总额预计高达约1110亿美元的交易将对美国娱乐和传媒等多个行业格局产生重大影响。此次收购将把美两家主要新....

    2026-07-15
  • 特朗普称美伊临时停火协议已终结,国际油价直线拉升

    特朗普还表示,不想再同伊朗方面打交道。 特朗普称临时停火协议破裂后,随着油价持续攀升,美国和欧元区政府债券收益率快速上涨,欧洲股市集体跳水,黄金白银贵金属下挫。 上述表态之前,中东战火重燃。周二,美国以“回应伊朗袭击途经霍尔木兹海峡商船”为由,对伊朗发动大规模军....

    2026-07-08
  • Palantir CEO炮轰美国闭源大模型:企业花钱买Token,到头来却成为“训练素材”

    误区”,企业为了调用这些模型支付了高昂的费用,但这部分消耗并未转化为实际的业务价值,令企业客户在部署AI时面临严重的“信任危机”。 卡普:给闭源模型提供“训练素材” 卡普指出,企业CEO们正在担心“把时间和预算浪费在Token上,得不到任何价值,而且他们还会窃取我的知识产....

    2026-07-03
  • 美对大模型Mythos 5禁令折射AI时代网络安全新挑战

    天翼云科技有限公司安全产品线总经理助理吴雷注意到,传统安全关注的往往是系统是否被攻破,而AI安全关注的是模型是否被诱导、智能体是否被操控、数据是否被隐形地泄露了。“这就意味着攻击链条从漏洞利用转向了认知的一个操控,防御对象也从服务器应用扩展到服务器应用、模型、数....

    2026-06-30
  • 180万亿Token之后 豆包要算经济账

    就在前一天的火山引擎2026夏季FORCE原动力大会上,公司总裁谭待对外披露了一组数据:截至6月,豆包大模型日均Token调用量已突破180万亿,较去年增长超10倍。 尽管用户规模居于行业头部,但豆包并非业内首个试水C端付费的产品。百度旗下文心一

    2026-06-25
  • 豆包大模型2.1发布 Seedance2.5将于7月上线

    目前,Seedance 已在具身智能、工业制造、智能驾驶等领域落地,为数据合成、场景仿真、流程演示等业务需求提供新的工具能力。 此外,火山引擎还展示了豆包图像创作模型Seedream 5.0 Pro和豆包音频生成模型Seed-Audio 1.0,进一步巩固其多模态领先优势。 据介绍,Seedream 5.0 Pro....

    2026-06-23
  • 智谱等中国大模型何时达到Fable级别水平?马斯克:或许明年一季度

    马斯克第一次“点赞”中国大模型。 今年3月,AI编程平台Cursor推出Composer2和Composer2Fast两款编程模型专注于“长周期智能体编程”,被称为“目前最强编程模型”。不过,这两款模型发布后,有网友发现Composer2疑似使用月之暗面Kimi-K2.5模型,并在操作baseURL后发现相关线索。....

    2026-06-21
  • SpaceX深度嵌入美国国安体系,上市或造富多名政府官员

    相关数据在去年申报,暂不清楚这些政府官员所持股份是否发生变化。马斯克2月宣布SpaceX收购AI企业xAI。 一些美国议员和竞争对手,对SpaceX在军方主导的太空领域占据越来越大比重的现象感到担忧。美国军方则辩称,借助SpaceX的能力可提升美国在太空领域的发展。 瞄准军方需求 据《....

    2026-06-10
  • 膳魔师全球多地召回!在中国召回400万件,在美国已致3人永久性失明

    本次召回并非只针对中国市场。 据美媒当地时间5月1日报道,膳魔师公司正召回超800万件食物罐和水瓶,因其存在一项危险缺陷,导致瓶塞猛烈弹出,造成部分消费者失明。 美国消费品安全委员会(CPSC)发布的召回公告显示,膳魔师公司召回的产品涉及580万件帝王系列不锈钢食物罐和230万....

    2026-06-09
  • 微信智能体“打通”各大手机厂商?客服:将和华为、小米等厂商合作 相关功能陆续上线

    模型Hy2的10倍,尤其是代码和智能体类场景的Token调用量增加明显,并且腾讯的WorkBuddy/Codebuddy以及Qclaw类应用中的总增长幅度超过16.5倍。 AI赛道的竞争正在风起云涌,6月2日,记者了解到,字节跳动旗下大模型豆包预计将在6月下旬正式上线付费内容,若进展顺利,豆包将于三季度....

    2026-06-05