近期,火爆全球的深度求索(DeepSeek)線上服務受到大規模惡意攻擊,多次出現網頁和API服務中斷,甚至一度無法注冊。360持續跟進關注,并在第一時間宣布為DeepSeek免費提供全方位網絡安全防護。
360安全專家指出,本次針對DeepSeek的攻擊類型豐富多樣,呈現出高度組織化、規?;卣鳎纱笾聞澐譃槿齻€階段:
攻擊第一階段:根據360安全大模型監測數據顯示,近一個月以來,DeepSeek疑似頻繁遭受DDoS攻擊,主要以輕微的HTTP代理攻擊為主,從1月20日開始,NTP、SSDP、CLDAP等反射放大攻擊流量開始出現。
攻擊第二階段:北京時間1月27日中午開始,針對DeepSeek的攻擊方式加入了大量的HTTP代理攻擊,防御難度加大,攻擊影響加深,直至凌晨,影響到了DeepSeek的業務服務穩定。作為應對,DeepSeek在1.28凌晨緊急切換了服務IP,將原本的服務IP1.94.179.165切換到IP 60.204.2.236。
攻擊第三階段:從1月30日凌晨開始,攻擊愈演愈烈。以提供DDoS攻擊服務來獲利的RapperBot、HailBot等僵尸網絡團伙開始參與攻擊。從360安全大模型監測的數據來看,僵尸網絡攻擊指令捕獲數在1月30日凌晨的3個小時內暴增,迫使DeepSeek又新增了一個服務IP 60.204.2.145。
可以預見,針對DeepSeek的攻擊將會不斷持續,手段也將不斷演變,DeepSeek所面臨的威脅仍沒有消除,這不僅暴露了當前網絡安全的嚴峻挑戰,也為眾多企業在安全管理方面敲響警鐘,透過這一系列的事件,我們有幾個思考:
本次DeepSeek平臺遭遇的攻擊類型主要是大規模、持續性的DDoS攻擊,攻擊者通過大量偽造或控制的計算機和網絡資源向目標服務器發送請求,導致服務器資源耗盡,無法響應正常用戶的請求。
此前,知名游戲平臺、奧運會舉辦期間的官方網站等大流量的應用和平臺都遭到過DDoS攻擊。DDoS攻擊的攻擊者往往具備強大的資源和組織能力,一旦攻擊成功,不僅影響服務的正常使用,還可能造成用戶流失、品牌聲譽受損等嚴重后果。此外,DDoS攻擊還可能被用作掩蓋如數據竊取等惡意行為的煙霧彈,進一步加劇企業的安全風險。
本次針對DeepSeek高度組織化、規?;墓羰录沂玖吮姸郃I企業可能面臨國家級對手挑戰。在此背景下,單純依靠增加軟硬件安全產品的投入,試圖構建一道堅不可摧的防線來抵御外部威脅,已被證明是不現實的。因此,提升網絡空間“感知風險、看見威脅、抵御攻擊”的安全能力,及時發現并識別外來的網絡入侵行為變得尤為關鍵。
360多年來始終致力于幫助國家解決“看見”高級威脅的卡脖子問題,探索形成了一套以“看見”為核心的數字安全中國方案。截至目前,360已捕獲56個針對我國發起網絡攻擊的境外APT組織。
本次針對DeepSeek的攻擊促使我們關注人工智能時代的網絡安全問題,該攻擊不僅會造成業務癱瘓,還可能進一步引發更大范圍內的信息安全隱患。因此,在享受新技術的同時,如何保障用戶信息與財產安全,是所有企業需要面對的挑戰。
隨著大模型等新技術的發展,無論對于AI工具企業還是大模型平臺,都需要提高對安全的重視程度和投入力度,提前構建兼顧的安全防線,必要時,可以選擇與有能力的企業合作,共同為用戶營造一個更加安全可靠的使用環境。
作為國內唯一兼具數字安全和人工智能雙重能力的公司,360基于“以模制?!崩砟?,打造安全大模型,保障大模型全方位服務的安全運行,防止不法分子利用相關漏洞對系統進行攻擊,從而保護用戶隱私和服務穩定性,持續助力政府、企業以及科研機構能夠高效應對在大模型訓練和應用過程中的多重挑戰,推動國內大模型生態持續健康發展。
此前,360安全大模型通過對多個開源項目進行代碼梳理和風險評估,審計并發現了近40個大模型相關安全漏洞,全面呈現了全球大模型發展所面對的安全威脅態勢。
目前,360集團創始人周鴻祎宣布將無償為DeepSeek免費提供全方位網絡安全防護。360將以安全大模型國家級安全能力協助DeepSeek構建更堅固的防護壁壘,粉碎惡意攻擊的圖謀,全力保障用戶體驗。
DeepSeek系列攻擊事件獨家分析報告將于近期正式發布,敬請關注!中國AI的歷史時刻,360將持續護航!
聲明:本文來自安全廠商,稿件和圖片版權均歸原作者所有。所涉觀點不代表東方安全立場,轉載目的在于傳遞更多信息。如有侵權,請聯系rhliu@skdlabs.com,我們將及時按原作者或權利人的意愿予以更正。