图为湖北省襄阳市老年大学授课教师为学员讲解如何使用DeepSeek人工智能应用。 新华社发(杨东 摄)
随着DeepSeek(深度求索)的全球爆火,网络攻击也接踵而至,引发业界对大模型安全的关注。专家认为,此次针对DeepSeek的网络攻击持续时间长、破坏力大、手段多、变化快,折射出当前复杂而严峻的网络安全形势。
DeepSeek频遭攻击
奇安信Xlab实验室近期连续发布的安全报告显示,今年以来,DeepSeek先后遭遇反射攻击、HTTP代理攻击、DDoS攻击(分布式拒绝服务攻击)、僵尸网络等各种安全威胁,甚至一度对正常服务造成严重影响。
奇安信Xlab实验室安全专家王辉说,与以往的网络攻击事件相比,DeepSeek此轮遭遇的网络安全攻击具有持续时间长、破坏力大、手段多、变化快等特征。
监测数据显示,从1月3日开始,1月22日攻击升级,1月27、28日进入第一个高峰,1月30日僵尸网络下场……这波针对DeepSeek的网络攻击持续时间之长前所未有,甚至出现攻击常态化现象。
不仅如此,此轮网络攻击影响范围广,烈度不断升级,破坏力大,潜在威胁不容忽视。监测数据显示,2024年12月1日至2025年2月3日期间,共出现了2650个仿冒DeepSeek的域名,这些仿冒域名主要用于钓鱼欺诈、域名抢注等非法用途。截至目前,仿冒域名的数量仍在持续增加。
利用市场的兴奋情绪,一些不法分子推出了所谓DeepSeek“加持”的各种“空气币”(即没有实际价值的虚拟货币),甚至出现了宣称可以购买DeepSeek内部原始股的网站。
值得注意的是,此轮针对DeepSeek的网络攻击手段层出不穷,给网络防御带来极大难度。仅1月3日至1月30日期间,就先后出现了SSDP、NTP反射放大攻击,应用层HTTP代理攻击,暴力破解攻击,僵尸网络攻击等多种攻击手段。“尤其是僵尸网络的加入,标志着‘职业打手’已经下场,这说明DeepSeek面对的攻击方式一直在持续进化和复杂化,防御难度不断增加,网络安全形势愈发严峻。”王辉表示。
数据安全隐患凸显
在网络攻击“你方唱罢我登场”的同时,大模型的数据安全隐患也开始显现。
近日,奇安信安全研究团队对常见的大模型工具及平台进行安全检测时发现,广泛应用于大模型部署的架构Ollama、openLLM、Ray最新版存在未授权命令执行漏洞,危害程度极高,一旦被利用可能会对企业和组织造成严重危害。
亚信安全人工智能实验室同样发现,应用于大模型分布式部署的架构Ray存在未授权命令执行漏洞,并第一时间上报给国家信息安全漏洞共享平台(CNVD-2024-47463)及通用漏洞披露平台(CVE-2024-57000)。CVE通用漏洞评分系统(CVSS)对该漏洞的评分高达9.8分,是近年来评分最高的漏洞之一。
据介绍,Ray是一款强大且易用的分布式计算框架,在大模型高性能计算与分布式部署中扮演着关键角色,包括DeepSeek在内的许多大模型都在采用该框架,广泛应用于数据预处理、分布式训练、超参数调优、模型服务和强化学习等领域。
安全专家告诉记者,此次发现的漏洞属于高危未授权代码执行漏洞,可绕过身份验证和执行未授权代码,攻击者可利用该漏洞,窃取Ray集群中的敏感信息,包括模型训练数据、模型参数等。此外,攻击者还可利用该漏洞,在Ray集群中执行任意恶意指令,如设置后门、删除业务数据等。“建议使用Ray框架的企业,及时采取必要的安全防护措施,避免因漏洞造成损失。”
另一个在DeepSeek私有化部署或本地部署中常用到的工具Ollama也被发现存在安全隐患。
近日,奇安信资产测绘鹰图平台监测发现,8971个运行了0llama大模型框架的服务器中,有6449个活跃服务器。其中,88.9%的服务器“裸奔”在互联网上,使得任何人不需要任何认证即可随意调用,并在未经授权的情况下访问这些服务,从而导致数据泄露和服务中断,甚至可以发送指令删除所部署的DeepSeek、Qwen等大模型文件。
安全专家建议,所有部署DeepSeek服务的企业和个人应立即采取有效的安全防护措施。此外,个人用户需要警惕不知名厂商提供的DeepSeek大模型服务,一些不良厂商在使用被盗资源对外售卖、骗取钱财的同时,还实时监控用户提交的所有数据,造成用户隐私泄露。
亟待构筑安全防线
业内人士认为,守护大模型安全将是一场旷日持久的网络攻防博弈,为AI产业构筑安全可靠的网络防线势在必行。
奇安信安全专家龚玉山认为,包括DeepSeek在内的国产大模型,面临的安全风险涵盖了数据安全风险、训练语料安全风险、使用安全风险、应用安全风险、软件供应链安全风险、生成内容风险、大模型自身风险等,急需全面、体系化的安全防护方案。
对此,受访专家提出了三点建议:首先,做好风险暴露面管理,夯实网络安全基础防护。对于一家大模型公司而言,安全风险不仅仅来自于单个大模型服务,更来自于整家公司。毕竟,公司对外业务开放的同时势必存在很多暴露面,包括数据库授权访问、API接口访问、云服务、域名服务等,这些均有可能成为攻击者的目标,一旦失守,就会导致大规模数据泄露。因此,大模型企业需要做好风险暴露面管理,实施严格的访问控制措施,如建立身份验证和授权机制,限制对API、数据库的访问等。同时,也要做好网络、终端、云、服务器、数据库等基础网络安全防护措施,最大程度减少外部威胁。
其次,严格制定数据安全保障机制,避免敏感数据泄露。当下,大模型的数据安全面临挑战,尤其政务大模型因涉及敏感数据,其运行直接影响公共利益和国家安全,需要采取更严格的监管要求,特别是训练数据,需要有更系统化、更细化的规范来指导,否则极有可能引发重大危机。
专家建议,围绕数据来源合规、内容安全合规、敏感数据识别过滤、训练数据标注安全、数据分类分级与安全保护、数据访问控制等方面,制定体系化的防护方案。例如,针对公开的大模型,就不能使用内部、敏感数据来进行训练,从源头避免重要数据泄露风险。
最后,通过内容风控、应用防护等多重保障,确保大模型运行安全。大模型的运行安全涉及内容生成和应用层面的多重保障,需要确保生成的内容符合相关规定,且系统运行稳定可靠。以大模型应用安全风险中的“提示注入”风险为例,它是指攻击者通过巧妙构造输入提示词,试图突破大语言模型的安全防护机制,引导模型产生不符合预期甚至有害的输出,比如一个聊天机器人原本是为客户提供服务的,但在恶意提示词的诱导下,可能无意间泄露出训练数据中的敏感信息。
因此,在内容层面,国产大模型需要做好生成内容风控,包括输入内容过滤、输出内容审核,确保大模型在输入内容前经过严格的审查,过滤恶意输入内容,防止不良输出;在应用层面,需要做好Web安全防护、API安全防护、应用访问控制、个人信息保护等,通过严密的安全技术保障和运行监测,确保大模型运行时的安全性、可靠性和稳定性。
标签:
攻击升级 破坏力大 国产大模型“急呼”安全护航 图为湖北省襄阳市老年大学授课教师为学员讲解如何使用DeepSeek人工
美财长回应通胀担忧:预计通胀率将“迅速”回到2%目标 中新网3月3日电 (张乃月)据彭博社2日报道,美国财政部长贝森特预计
民企人士谈投资新疆:资源禀赋好 产业潜力大 中新社北京2月28日电 (黄欣欣)布局新疆源于其独特的自然资源禀赋和
今年前两个月有近65万人次外籍旅客从上海空港口岸入境 中新网上海2月28日电 (陈静 黄波)2025年以来,外国人来华热度不减
浙江科研团队抗癌药研发:将拥抱AI与机器人技术 中新网杭州2月26日电 (张益聪)未来,我们团队的抗癌药物研发将要拥
定好闹钟!大学英语四、六级成绩明天可查 明天(2月26日)6时2024年下半年全国大学英语四、六级考试(CET)成绩查
攻击升级 破坏力大 国产大模型“急呼”安全护航 图为湖北省襄阳市老年大学授课教师为学员讲解如何使用DeepSeek人工
驻马店市驿城区老街街道:邻里装修起纠纷 党建引领促和谐 基层治理如万花筒,居民诉求千头万绪,矛盾问题交织叠加。近日,驻马店
黄东红委员:多举措推动长期护理保险可持续发展 中新网长沙3月3日电 (向一鹏)今年我重点关注长期护理保险存在的问
国产电影成文旅热潮“催化剂” 春日旅游升级“新玩法” 这个春天,不少消费者不约而同解锁了一个新的出游方式,就是跟着电
“90后”养护院长格西王姆:为涉藏地区孤寡老人营造幸福港湾 中新网成都3月3日电 题:90后养护院长格西王姆:为涉藏地区孤寡老
“90后”养护院长格西王姆:为涉藏地区孤寡老人营造幸福港湾 中新网成都3月3日电 题:90后养护院长格西王姆:为涉藏地区孤寡老
中国一汽首席技能大师杨永修:支持高技能人才提升学历为技术创新添智 中新网长春3月3日电 (高龙安 金乔)全国人大代表、中国一汽首席技
2025年CBA全明星赛北区队取胜 邹雨宸荣膺MVP 中新社长春3月2日电 (记者 郭佳)2025年CBA全明星周末2日晚在吉林
李文辉代表:建好用好绿色氢基能源平台促低碳转型 中新网长春3月3日电 (高龙安 金乔)近年来,新能源产业成焦点,特
广州海事部门服务新能源汽车海运实现重大突破 中新网广州3月3日电 (郭军 陈秀慧 黎舒婷)3月1日,在广州海事部
巴菲特:关税如同“战争行为”,或将损害消费者利益 中新网3月3日电 (张乃月)综合美媒2日报道,美国知名投资人巴菲特罕
美财长回应通胀担忧:预计通胀率将“迅速”回到2%目标 中新网3月3日电 (张乃月)据彭博社2日报道,美国财政部长贝森特预计
美财长回应通胀担忧:预计通胀率将“迅速”回到2%目标 中新网3月3日电 (张乃月)据彭博社2日报道,美国财政部长贝森特预计
3月3日央行开展970亿元7天期逆回购操作 中新网3月3日电 据央行网站消息,为保持银行体系流动性充裕,2025
广州海事部门服务新能源汽车海运实现重大突破 中新网广州3月3日电 (郭军 陈秀慧 黎舒婷)3月1日,在广州海事部
韦朝晖:新能源车等中国—东盟跨境产供链取得长足进步 中新网南宁3月2日电 题:韦朝晖:新能源车等中国—东盟跨境产供链
外贸订单UP!巨型风电扇叶、钢制家具等加速“出海” 随着我国制造业以及开放水平不断提高,越来越多的中国制造走向世界
赣江观澜:浴“水”焕生,江西南康何以迈向“绿色家具”革新路? 中新网赣州3月2日电 (熊锦阳)江西省赣州市南康区被誉为中国实木家
外贸订单UP!巨型风电扇叶、钢制家具等加速“出海” 随着我国制造业以及开放水平不断提高,越来越多的中国制造走向世界
带着三个特别的期待走进两会时间 经济随笔丨带着三个特别的期待走进两会时间一夜东风启,万山春色归
“00后”北京支教教师在草原上的三尺讲台 2025年春季开学后,在内蒙古兴安盟科右前旗兴安北京小学,一群四年
同心帮扶十七载 浙江龙游畲乡蹚出和美共富新路 中新网衢州3月2日电(郭其钰)这是一个已经延续了17年,仍在继续接力
广东台山豆仔初春上市俏销 种植户喜迎丰收 中新网江门3月2日电 题:广东台山豆仔初春上市俏销 种植户喜迎丰
同心帮扶十七载 浙江龙游畲乡蹚出和美共富新路 中新网衢州3月2日电(郭其钰)这是一个已经延续了17年,仍在继续接力
山西开行首趟“晋蜀粮食专列” 中新网太原3月2日电 (任丽娜)2日,国铁太原局传来消息,为了提升农
2025中国生物发酵产业技术大会举办 业内热议AI接入生物制造 中新网济南3月2日电(记者 孙婷婷)2025中国生物发酵产业技术大会3月
从 “荣耀” 盛典回溯华外同文十载:秉持 “更中国更世界”,深耕教育沃野
四省十市达成合作,不动产登记开启“跨省通办” 中新网徐州3月2日电 (曹旭帆)3月1日,在《不动产登记暂行条例》施
四省十市达成合作,不动产登记开启“跨省通办” 中新网徐州3月2日电 (曹旭帆)3月1日,在《不动产登记暂行条例》施
旧手机焕发新价值!这些“新选择”让你的废旧手机变废为宝 以旧换新,大家一定不陌生,在国家以旧换新政策推动下,我国家电回
黄玮委员:守护边疆文化、助力家乡繁荣的“逐梦人” 中新网普洱3月2日电 (时文枝)连日来,每当谈及首批老挝中药材于近
闵卫东代表:让工业元宇宙更有“人味儿” 中新网南昌3月2日电 题:闵卫东代表:让工业元宇宙更有人味儿中新
从 “荣耀” 盛典回溯华外同文十载:秉持 “更中国更世界”,深耕教育沃野
山海同祈 文脉共兴 ——玄武山旅游区书写文旅融合高质量发展新篇章 在粤东黄金海岸线上,一场跨越海峡...
318华为商城周年庆震撼来袭,限时特惠抢购不停! 春回大地,万象更新,318华为商城...
270+城市次日达!顺丰构建“空中物流版图”,解锁云南蓝莓出海新速度 为深入贯彻落实乡村振兴战略,充分...
广州海事部门服务新能源汽车海运实现重大突破 中新网广州3月3日电 (郭军 陈秀...
银政携手赋能生物医药产业 江苏银行探索产融对接新路径  2月25日,江苏银行与江苏省...
全民化、国际化、加速化——2025全球开发者先锋大会透露AI发展新趋势 新华社上海2月23日电 AI应用破圈...
西平县应急管理局党委理论学习中心组召开禁毒工作专题会 为加强对禁毒工作的重视,提高政治...
“北京中轴线无障碍支付服务旅游示范区”建设启动 中新网北京3月2日电(记者 左宇坤)...
“北京中轴线无障碍支付服务旅游示范区”建设启动 中新网北京3月2日电(记者 左宇坤)...
创历史新高后回落,未来金价还会大涨吗? 中新网3月2日电(记者 左雨晴) 屡...
北京亦庄发布超万个机器人“岗位” 中新社北京2月28日电(记者 徐婧)...
北京大兴区智慧农业“番”出新高度:小番茄背后的“大科技” 近日,大兴区长子营镇的北京京农智...
山海同祈 文脉共兴 ——玄武山旅游区书写文旅融合高质量发展新篇章 在粤东黄金海岸线上,一场跨越海峡...
@高校毕业生,速看!档案怎么转?谁来管?攻略来了 高校毕业生档案是反映个人政治面貌...
上海遗体(角膜)捐献累计1.8万例 逾3700位器官衰竭患者获新生 中新网上海3月1日电 (记者 陈静)...
上海遗体(角膜)捐献累计1.8万例 逾3700位器官衰竭患者获新生 中新网上海3月1日电 (记者 陈静)...
赣江观澜:一只羽毛球如何“托起”赣北小城特色体育品牌? 中新网江西瑞昌2月28日电 题:赣...
“巫师”希金斯夺2025斯诺克世界公开赛冠军 中新社江西玉山3月2日电 (记者 ...
2月总票房160.83亿!刷新中国影史单月大盘票房、人次纪录 据网络平台数据,截至2月28日21时...
“二月二”为啥要理发? 中新网北京3月1日电(记者 上官云)...
《悭吝人》再上演 古老故事碰撞现代审美 中新网北京3月1日电 (记者 高凯)...
以绵密亲缘力量焕新年代题材价值 电视剧《六姊妹》研讨会举办 中新网北京3月1日电 (记者 高凯)...
《江南·十二场欢聚》:以戏剧之名 翻阅吴江故事 中新网苏州3月1日电 (裴心语)大型...
米娜瓦尔·艾比布拉代表:让少数民族古籍文字“活起来” 中新网乌鲁木齐3月2日电 题:米娜...
米娜瓦尔·艾比布拉代表:让少数民族古籍文字“活起来” 中新网乌鲁木齐3月2日电 题:米娜...
代表委员谈AI:它会取代医生吗? 中新网长春3月2日电 (记者 郭佳)...
周琪代表:以务实态度促两岸同胞心灵契合 中新网沈阳3月2日电 题:周琪代表...
郭文标:“海上守护神”逐浪43载 中新网台州3月2日电 题:郭文标:...
杨武云代表:麦田里的“基因解码者” 中新网成都3月2日电 题:杨武云代...
徐凤秋代表:以画笔勾勒美丽乡村画卷 中新网济南3月2日电 题:徐凤秋代...
三月春暖 花开烂漫 漫卷春色在神州大地渐次铺展 央视网消息:三月春暖,花开烂漫,...
2025年上海头脑奥林匹克创新大赛开幕 AI时代青少年创想无限 中新网上海3月2日电(记者 陈静)20...
平陆运河累计完成投资突破500亿 中新网南宁3月2日电 (俞靖)平陆运...
平陆运河累计完成投资突破500亿 中新网南宁3月2日电 (俞靖)平陆运...
山东迎近年来最大规模欧洲入境旅游团 中新网青岛3月2日电(胡耀杰 张孝...