- +1
DeepSeek遭受大量海外攻擊,奇安信:面臨前所未有安全考驗,攻擊將持續
爆火海內外的DeepSeek遭到網絡惡意攻擊。
據央視新聞報道,1月28日,深度求索(DeepSeek)官網顯示,其線上服務受到大規模惡意攻擊。奇安信安全專家透露,DeepSeek這次受到的網絡攻擊,IP地址都在美國。
1月29日,澎湃新聞記者從奇安信獲悉,近期監測發現DeepSeek近一個月來一直遭受大量海外攻擊,1月27日起手段升級,除了DDos(Distributed Denial of Service,分布式阻斷服務)攻擊,分析發現還包括了大量的密碼爆破攻擊,DeepSeek的AI服務和數據正在經歷前所未有的安全考驗。
奇安信XLab實驗室相關專家向澎湃新聞記者表示,攻擊未來將持續。

“通過我們的持續監測,近期DeepSeek遭到了大規模、持續性的DDoS攻擊,攻擊可能從1月3日、4日就開始,27日、28日攻擊手段升級,導致防御難度顯著增加,因此更加有效,甚至對注冊訪問造成了影響。”該專家稱。
奇安信方面表示,DeepSeek上線以來的網絡攻擊狀況具有持續時間長、變化快等特點,具體可以分為三個階段:
第一階段,1月3日、4日、6日、7日、13日,出現疑似HTTP代理攻擊。在該時間段,可以看到大量通過代理去鏈接DeepSeek的代理請求,很可能也是HTTP代理攻擊。
第二階段,1月20日、22-26日,攻擊方法轉為SSDP、NTP反射放大。該時間段,監測發現的主要攻擊方式是SSDP、NTP反射放大,少量HTTP代理攻擊。通常SSDP、NTP反射放大這種攻擊的防御要簡單一些,容易清洗。
第三階段,1月27、28號,攻擊數量激增,手段轉為應用層攻擊。從27日開始,主要攻擊方式換成了HTTP代理攻擊,攻擊此類應用層攻擊模擬正常用戶行為,相對于經典的SSDP、NTP反射放大攻擊相比防御難度顯著增加,因此更加有效。
1月28日攻擊峰值出現在北京時間03:00-04:00(UTC+8),對應北美東部時區14:00-15:00(UTC-5)。該時間窗口選擇顯示攻擊存在跨境特征。此外,1月28號03點開始,本次DDoS攻擊還伴隨著大量的暴力破解攻擊。暴力破解攻擊IP全部來自美國。

攻擊指令趨勢圖

部分攻擊指令
面對27日、28日深夜突然升級的大規模DDoS攻擊,DeepSeek已經第一時間進行響應和處理。在28號凌晨00:58分在攻擊者發起HTTP代理攻擊這種有效且破壞力巨大的攻擊時做過一次IP切換。

奇安信安全專家向記者表示,此次大規模攻擊事件并非孤立事件,近年來,針對高科技企業的網絡攻擊呈現出愈演愈烈的趨勢。攻擊者動機復雜,既有出于商業競爭目的,也有企圖竊取核心技術數據,甚至不乏一些國家背景的黑客組織,試圖通過攻擊手段遏制中國高科技產業發展。
據環球時報報道,日前,中國公司開發的DeepSeek人工智能大模型引起了全球關注。美國消費者新聞與商業頻道(CNBC)28日報道稱,美國海軍發送警告信,要求其工作人員不得使用DeepSeek模型。據悉,美國海軍這份警告信發布于當地時間24日,也就是推理大模型DeepSeek-R1推出的4天后。看過這份郵件的CNBC記者稱,美國海軍要求部隊官兵、工作人員不能以任何方式使用DeepSeek模型,包括用該模型處理工作或個人日常事務,也不得在該平臺上傳、下載或傳輸任何信息。
除夕當天,DeepSeek悄無聲息地發布開源多模態模型Janus-Pro。此前1月27日早間,DeepSeek應用曾登頂蘋果中國地區和美國地區應用商店免費APP下載排行榜,在美區下載榜上超越ChatGPT。
據美國全國廣播公司(NBC)報道,美國總統特朗普當地時間1月27日在佛羅里達州邁阿密舉行的共和黨會議上表示,中國人工智能初創公司DeepSeek的AI技術給美國科技企業敲響“警鐘”,美國公司“需要專注于競爭以贏得勝利”。





- 报料热线: 021-962866
- 报料邮箱: news@thepaper.cn
互联网新闻信息服务许可证:31120170006
增值电信业务经营许可证:沪B2-2017116
© 2014-2025 上海东方报业有限公司