攻击升级 破坏力大 国产大模型“急呼”安全护航

1个月前 来源:新华网 观看:10

随着DeepSeek(深度求索)的全球爆火,网络攻击也接踵而至,引发业界对大模型安全的关注。专家认为,此次针对DeepSeek的网络攻击持续时间长、破坏力大、手段多、变化快,折射出当前复杂而严峻的网络安全形势。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

DeepSeek频遭攻击wZ4即热新闻——关注每天科技社会生活新变化gihot.com

奇安信Xlab实验室近期连续发布的安全报告显示,今年以来,DeepSeek先后遭遇反射攻击、HTTP代理攻击、DDoS攻击(分布式拒绝服务攻击)、僵尸网络等各种安全威胁,甚至一度对正常服务造成严重影响。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

奇安信Xlab实验室安全专家王辉说,与以往的网络攻击事件相比,DeepSeek此轮遭遇的网络安全攻击具有持续时间长、破坏力大、手段多、变化快等特征。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

监测数据显示,从1月3日开始,1月22日攻击升级,1月27、28日进入第一个高峰,1月30日僵尸网络下场……这波针对DeepSeek的网络攻击持续时间之长前所未有,甚至出现攻击常态化现象。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

不仅如此,此轮网络攻击影响范围广,烈度不断升级,破坏力大,潜在威胁不容忽视。监测数据显示,2024年12月1日至2025年2月3日期间,共出现了2650个仿冒DeepSeek的域名,这些仿冒域名主要用于钓鱼欺诈、域名抢注等非法用途。截至目前,仿冒域名的数量仍在持续增加。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

利用市场的兴奋情绪,一些不法分子推出了所谓DeepSeek“加持”的各种“空气币”(即没有实际价值的虚拟货币),甚至出现了宣称可以购买DeepSeek内部原始股的网站。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

值得注意的是,此轮针对DeepSeek的网络攻击手段层出不穷,给网络防御带来极大难度。仅1月3日至1月30日期间,就先后出现了SSDP、NTP反射放大攻击,应用层HTTP代理攻击,暴力破解攻击,僵尸网络攻击等多种攻击手段。“尤其是僵尸网络的加入,标志着‘职业打手’已经下场,这说明DeepSeek面对的攻击方式一直在持续进化和复杂化,防御难度不断增加,网络安全形势愈发严峻。”王辉表示。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

数据安全隐患凸显wZ4即热新闻——关注每天科技社会生活新变化gihot.com

在网络攻击“你方唱罢我登场”的同时,大模型的数据安全隐患也开始显现。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

近日,奇安信安全研究团队对常见的大模型工具及平台进行安全检测时发现,广泛应用于大模型部署的架构Ollama、openLLM、Ray最新版存在未授权命令执行漏洞,危害程度极高,一旦被利用可能会对企业和组织造成严重危害。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

亚信安全人工智能实验室同样发现,应用于大模型分布式部署的架构Ray存在未授权命令执行漏洞,并第一时间上报给国家信息安全漏洞共享平台(CNVD-2024-47463)及通用漏洞披露平台(CVE-2024-57000)。CVE通用漏洞评分系统(CVSS)对该漏洞的评分高达9.8分,是近年来评分最高的漏洞之一。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

据介绍,Ray是一款强大且易用的分布式计算框架,在大模型高性能计算与分布式部署中扮演着关键角色,包括DeepSeek在内的许多大模型都在采用该框架,广泛应用于数据预处理、分布式训练、超参数调优、模型服务和强化学习等领域。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

安全专家告诉记者,此次发现的漏洞属于高危未授权代码执行漏洞,可绕过身份验证和执行未授权代码,攻击者可利用该漏洞,窃取Ray集群中的敏感信息,包括模型训练数据、模型参数等。此外,攻击者还可利用该漏洞,在Ray集群中执行任意恶意指令,如设置后门、删除业务数据等。“建议使用Ray框架的企业,及时采取必要的安全防护措施,避免因漏洞造成损失。”wZ4即热新闻——关注每天科技社会生活新变化gihot.com

另一个在DeepSeek私有化部署或本地部署中常用到的工具Ollama也被发现存在安全隐患。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

近日,奇安信资产测绘鹰图平台监测发现,8971个运行了0llama大模型框架的服务器中,有6449个活跃服务器。其中,88.9%的服务器“裸奔”在互联网上,使得任何人不需要任何认证即可随意调用,并在未经授权的情况下访问这些服务,从而导致数据泄露和服务中断,甚至可以发送指令删除所部署的DeepSeek、Qwen等大模型文件。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

安全专家建议,所有部署DeepSeek服务的企业和个人应立即采取有效的安全防护措施。此外,个人用户需要警惕不知名厂商提供的DeepSeek大模型服务,一些不良厂商在使用被盗资源对外售卖、骗取钱财的同时,还实时监控用户提交的所有数据,造成用户隐私泄露。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

亟待构筑安全防线wZ4即热新闻——关注每天科技社会生活新变化gihot.com

业内人士认为,守护大模型安全将是一场旷日持久的网络攻防博弈,为AI产业构筑安全可靠的网络防线势在必行。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

奇安信安全专家龚玉山认为,包括DeepSeek在内的国产大模型,面临的安全风险涵盖了数据安全风险、训练语料安全风险、使用安全风险、应用安全风险、软件供应链安全风险、生成内容风险、大模型自身风险等,急需全面、体系化的安全防护方案。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

对此,受访专家提出了三点建议:首先,做好风险暴露面管理,夯实网络安全基础防护。对于一家大模型公司而言,安全风险不仅仅来自于单个大模型服务,更来自于整家公司。毕竟,公司对外业务开放的同时势必存在很多暴露面,包括数据库授权访问、API接口访问、云服务、域名服务等,这些均有可能成为攻击者的目标,一旦失守,就会导致大规模数据泄露。因此,大模型企业需要做好风险暴露面管理,实施严格的访问控制措施,如建立身份验证和授权机制,限制对API、数据库的访问等。同时,也要做好网络、终端、云、服务器、数据库等基础网络安全防护措施,最大程度减少外部威胁。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

其次,严格制定数据安全保障机制,避免敏感数据泄露。当下,大模型的数据安全面临挑战,尤其政务大模型因涉及敏感数据,其运行直接影响公共利益和国家安全,需要采取更严格的监管要求,特别是训练数据,需要有更系统化、更细化的规范来指导,否则极有可能引发重大危机。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

专家建议,围绕数据来源合规、内容安全合规、敏感数据识别过滤、训练数据标注安全、数据分类分级与安全保护、数据访问控制等方面,制定体系化的防护方案。例如,针对公开的大模型,就不能使用内部、敏感数据来进行训练,从源头避免重要数据泄露风险。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

最后,通过内容风控、应用防护等多重保障,确保大模型运行安全。大模型的运行安全涉及内容生成和应用层面的多重保障,需要确保生成的内容符合相关规定,且系统运行稳定可靠。以大模型应用安全风险中的“提示注入”风险为例,它是指攻击者通过巧妙构造输入提示词,试图突破大语言模型的安全防护机制,引导模型产生不符合预期甚至有害的输出,比如一个聊天机器人原本是为客户提供服务的,但在恶意提示词的诱导下,可能无意间泄露出训练数据中的敏感信息。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

因此,在内容层面,国产大模型需要做好生成内容风控,包括输入内容过滤、输出内容审核,确保大模型在输入内容前经过严格的审查,过滤恶意输入内容,防止不良输出;在应用层面,需要做好Web安全防护、API安全防护、应用访问控制、个人信息保护等,通过严密的安全技术保障和运行监测,确保大模型运行时的安全性、可靠性和稳定性。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

随着DeepSeek(深度求索)的全球爆火,网络攻击也接踵而至,引发业界对大模型安全的关注。专家认为,此次针对DeepSeek的网络攻击持续时间长、破坏力大、手段多、变化快,折射出当前复杂而严峻的网络安全形势。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

DeepSeek频遭攻击wZ4即热新闻——关注每天科技社会生活新变化gihot.com

奇安信Xlab实验室近期连续发布的安全报告显示,今年以来,DeepSeek先后遭遇反射攻击、HTTP代理攻击、DDoS攻击(分布式拒绝服务攻击)、僵尸网络等各种安全威胁,甚至一度对正常服务造成严重影响。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

奇安信Xlab实验室安全专家王辉说,与以往的网络攻击事件相比,DeepSeek此轮遭遇的网络安全攻击具有持续时间长、破坏力大、手段多、变化快等特征。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

监测数据显示,从1月3日开始,1月22日攻击升级,1月27、28日进入第一个高峰,1月30日僵尸网络下场……这波针对DeepSeek的网络攻击持续时间之长前所未有,甚至出现攻击常态化现象。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

不仅如此,此轮网络攻击影响范围广,烈度不断升级,破坏力大,潜在威胁不容忽视。监测数据显示,2024年12月1日至2025年2月3日期间,共出现了2650个仿冒DeepSeek的域名,这些仿冒域名主要用于钓鱼欺诈、域名抢注等非法用途。截至目前,仿冒域名的数量仍在持续增加。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

利用市场的兴奋情绪,一些不法分子推出了所谓DeepSeek“加持”的各种“空气币”(即没有实际价值的虚拟货币),甚至出现了宣称可以购买DeepSeek内部原始股的网站。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

值得注意的是,此轮针对DeepSeek的网络攻击手段层出不穷,给网络防御带来极大难度。仅1月3日至1月30日期间,就先后出现了SSDP、NTP反射放大攻击,应用层HTTP代理攻击,暴力破解攻击,僵尸网络攻击等多种攻击手段。“尤其是僵尸网络的加入,标志着‘职业打手’已经下场,这说明DeepSeek面对的攻击方式一直在持续进化和复杂化,防御难度不断增加,网络安全形势愈发严峻。”王辉表示。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

数据安全隐患凸显wZ4即热新闻——关注每天科技社会生活新变化gihot.com

在网络攻击“你方唱罢我登场”的同时,大模型的数据安全隐患也开始显现。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

近日,奇安信安全研究团队对常见的大模型工具及平台进行安全检测时发现,广泛应用于大模型部署的架构Ollama、openLLM、Ray最新版存在未授权命令执行漏洞,危害程度极高,一旦被利用可能会对企业和组织造成严重危害。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

亚信安全人工智能实验室同样发现,应用于大模型分布式部署的架构Ray存在未授权命令执行漏洞,并第一时间上报给国家信息安全漏洞共享平台(CNVD-2024-47463)及通用漏洞披露平台(CVE-2024-57000)。CVE通用漏洞评分系统(CVSS)对该漏洞的评分高达9.8分,是近年来评分最高的漏洞之一。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

据介绍,Ray是一款强大且易用的分布式计算框架,在大模型高性能计算与分布式部署中扮演着关键角色,包括DeepSeek在内的许多大模型都在采用该框架,广泛应用于数据预处理、分布式训练、超参数调优、模型服务和强化学习等领域。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

安全专家告诉记者,此次发现的漏洞属于高危未授权代码执行漏洞,可绕过身份验证和执行未授权代码,攻击者可利用该漏洞,窃取Ray集群中的敏感信息,包括模型训练数据、模型参数等。此外,攻击者还可利用该漏洞,在Ray集群中执行任意恶意指令,如设置后门、删除业务数据等。“建议使用Ray框架的企业,及时采取必要的安全防护措施,避免因漏洞造成损失。”wZ4即热新闻——关注每天科技社会生活新变化gihot.com

另一个在DeepSeek私有化部署或本地部署中常用到的工具Ollama也被发现存在安全隐患。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

近日,奇安信资产测绘鹰图平台监测发现,8971个运行了0llama大模型框架的服务器中,有6449个活跃服务器。其中,88.9%的服务器“裸奔”在互联网上,使得任何人不需要任何认证即可随意调用,并在未经授权的情况下访问这些服务,从而导致数据泄露和服务中断,甚至可以发送指令删除所部署的DeepSeek、Qwen等大模型文件。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

安全专家建议,所有部署DeepSeek服务的企业和个人应立即采取有效的安全防护措施。此外,个人用户需要警惕不知名厂商提供的DeepSeek大模型服务,一些不良厂商在使用被盗资源对外售卖、骗取钱财的同时,还实时监控用户提交的所有数据,造成用户隐私泄露。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

亟待构筑安全防线wZ4即热新闻——关注每天科技社会生活新变化gihot.com

业内人士认为,守护大模型安全将是一场旷日持久的网络攻防博弈,为AI产业构筑安全可靠的网络防线势在必行。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

奇安信安全专家龚玉山认为,包括DeepSeek在内的国产大模型,面临的安全风险涵盖了数据安全风险、训练语料安全风险、使用安全风险、应用安全风险、软件供应链安全风险、生成内容风险、大模型自身风险等,急需全面、体系化的安全防护方案。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

对此,受访专家提出了三点建议:首先,做好风险暴露面管理,夯实网络安全基础防护。对于一家大模型公司而言,安全风险不仅仅来自于单个大模型服务,更来自于整家公司。毕竟,公司对外业务开放的同时势必存在很多暴露面,包括数据库授权访问、API接口访问、云服务、域名服务等,这些均有可能成为攻击者的目标,一旦失守,就会导致大规模数据泄露。因此,大模型企业需要做好风险暴露面管理,实施严格的访问控制措施,如建立身份验证和授权机制,限制对API、数据库的访问等。同时,也要做好网络、终端、云、服务器、数据库等基础网络安全防护措施,最大程度减少外部威胁。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

其次,严格制定数据安全保障机制,避免敏感数据泄露。当下,大模型的数据安全面临挑战,尤其政务大模型因涉及敏感数据,其运行直接影响公共利益和国家安全,需要采取更严格的监管要求,特别是训练数据,需要有更系统化、更细化的规范来指导,否则极有可能引发重大危机。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

专家建议,围绕数据来源合规、内容安全合规、敏感数据识别过滤、训练数据标注安全、数据分类分级与安全保护、数据访问控制等方面,制定体系化的防护方案。例如,针对公开的大模型,就不能使用内部、敏感数据来进行训练,从源头避免重要数据泄露风险。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

最后,通过内容风控、应用防护等多重保障,确保大模型运行安全。大模型的运行安全涉及内容生成和应用层面的多重保障,需要确保生成的内容符合相关规定,且系统运行稳定可靠。以大模型应用安全风险中的“提示注入”风险为例,它是指攻击者通过巧妙构造输入提示词,试图突破大语言模型的安全防护机制,引导模型产生不符合预期甚至有害的输出,比如一个聊天机器人原本是为客户提供服务的,但在恶意提示词的诱导下,可能无意间泄露出训练数据中的敏感信息。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

因此,在内容层面,国产大模型需要做好生成内容风控,包括输入内容过滤、输出内容审核,确保大模型在输入内容前经过严格的审查,过滤恶意输入内容,防止不良输出;在应用层面,需要做好Web安全防护、API安全防护、应用访问控制、个人信息保护等,通过严密的安全技术保障和运行监测,确保大模型运行时的安全性、可靠性和稳定性。wZ4即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-2-1100-0.html攻击升级 破坏力大 国产大模型“急呼”安全护航

声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:AI眼镜规模化商用提速

下一篇:从仿冒域名到仿冒程序 恶意软件“蹭热度”瞄上DeepSeek

为你推荐
一个由多国科学家组成的国际团队在开发高能效计算机方面取得重磅成果:用于超快计算的新型磁光存储器。这是一种创新的光子平台,不仅开关速度比当前最...
01-21
1月16日,有消息称美团正在试水“浣熊食堂”放心外卖店业务。对此,记者联系美团获悉,“浣熊食堂”是美团投入资金和人力,深度参与餐饮上下游建设探索的...
01-21
  近日,一列满载一汽商品车散件组装件的集装箱班列由长春兴隆山抵达大连铁路中心站,标志着一汽(大连)通商...
02-14
    敦煌研究院文物数字化保护团队在进行数字化采集。  敦煌研究院供图  2006年,敦煌研...
02-18
  多家A股家居企业发布业绩预告:受市场竞争、计提损失等影响,2024年净利润同比下滑  2024年,家居消费市场景气度下滑,各大家居企业均称销售承压,作为行业龙头的欧派家居(SH60...
01-21
  中新经纬1月17日电 (袁媛)2025年,全球经济面临增长动力不强的挑战。面对外部环境的深刻变化,中国亟需通过创新驱动新旧动能转换,以确保未来的可持续增长。  科技创新成为...
01-21
1 月 23 日消息,雷丁汽车宣布旗下 2025 款雷丁芒果 Pro 微型车现已经上市,仅提供“220 基础版(实际续航 201 公里)”,指导价为 5.39 万元。该车整体小巧,造型方正,前脸配备...
01-24
1 月 29 日消息,据汽车研究机构 Rho Motion 预测,到 2025 年,全球电动汽车(EV)的销量将突破 2000 万辆,这标志着该行业又将迎来一年的增长。注意到,Rho Motion 几周前曾报...
01-29
《难哄》温以凡经历了什么事情?在《难哄》中,温以凡经历了许多事情家庭变故父亲离世:温以凡高二时父亲生病去世,家庭的顶梁柱崩塌,原本被父母宠爱的她失去了重要...
02-19
《难哄》向朗人物介绍,向朗cp是谁和谁‌向朗‌是电视剧《难哄》中的一个角色,由翟潇闻饰演。向朗与温以凡和钟思乔从小一起长大,总是在朋友需要帮助时伸出援手...
02-19
21世纪经济报道记者 闫硕 北京报道近日,上市连锁药店一心堂和健之佳发布了2024年业绩预告,净利润皆大幅下滑。根据公告,一心堂2024年归属于上...
01-21
21世纪经济报道记者 唐唯珂 实习生 黄源轩 广州报道最近一段时间,众多从事体外诊断(IVD)的公司纷纷公布了2024年业绩预告。根据21世纪经济报...
02-11
一直以来,人类利用完整的微生物细胞作为催化体系来制备所需的产品,例如酿...
01-23
  大众网记者 王一刚 报道  进入大班后,孩子们对探索自己身体秘密的情感越来越强烈。在一次手掌拓印活动中,孩子们对手上的指纹产生了浓厚的兴趣,在好奇心的推动下,孩子...
01-21
  或因禁止手工补息与非银同业存款利率自律管理倡议效果逐步显现,2024年多家银行出现存款规模...
01-24
  本报记者 熊悦  金价持续攀高之际,已有商业银行下调黄金账户业务(即“积存金”,以下统称“积...
02-11
双鱼座的男生通常是浪漫、敏感且富有想象力的人。他们渴望与一个特别的女生建立深厚的...
01-22
在爱情中,我们常常会遇到一些困惑和疑问。特别是当我们对一个人产生了好感,却无法确定对...
01-22
穿搭化妆风格? 菲律宾穿搭风格?一、穿搭化妆风格?每个人的气质不同,在穿搭上有很多种风格,所以,妆容方面也是有很多风格的。那么,接下来我们一起来看看妆容有哪些风格吧!感兴趣的朋...
02-07
矮个子男生穿搭? 155矮个子男生穿搭?一、矮个子男生穿搭?1.腰部高出5cm-7cm矮个子男生选择男士裤子时,腰部高出5cm-7cm是最好的。这样的选购小心机,对小个子男生来说很适用。2.脚...
02-17
2月9日消息,苏宁易购日前与海信召开2025战略启动会,双方明确2025年百亿目标,聚焦换新消费趋势,将深化产品共创、场景升级、本地化经营、破圈营销,提升全品类经营效率。开工抢先机...
02-09
2月18日消息,总部位于班加罗尔的B2B电子商务公司Udaan近日从现有投资者Lightspeed Venture Partners和英国M&G Prudential处募集到7500万美元资金。据悉,该公司有望在下一季度...
02-19
2月21日消息,京东APP首页改版,“品质外卖”成为单独的一级入口,入口Logo的标识也发生了变化,从以前的食物变为棕色的外卖包装袋。此前,京东外卖的入口位于秒送栏目下的二级页面。...
02-22
3月4日消息,中国和哈萨克斯坦互免签证执行一年多来,两国人员往来增长迅速。银联借势加快推动在哈支付生态建设,本地化业务进程提速。2024年,当地居民使用银联卡在华交易笔数同比...
03-05
从学生成长需求出发,用专业研发与科学配比为学生群体提供全方位护航的食用植物油方案——自2024年8月上市以来,中粮福临门学生营养餐专用食用植物调和油在学生油市场中反响热...
01-21
2025年,卖奶茶的拼命IPO。作者 | 萧风来源 | 投资家(ID:touzijias)2025年,卖奶茶的拼命IPO。投资家网获悉,号称“每天一杯喝不腻”的新式茶饮公司古茗已通过港交所聆讯、更新招股...
01-22
在美国,PS5主机的销量走势领先于PS4,而Xbox Series主机的销量则落后于Xbox One。 这一信息来自Circana(前身为NPD集团)的执行董事兼电子游戏行业分析师马特·皮斯...
01-27
1月27日消息,RTX 50系列即将上市开卖,RTX 5090/5090D的评测已经出炉,但奇怪的是,这次全球媒体评测的样卡,没有一块和FE公版价格相同的标准版,也就是俗称的“丐版”。...
01-29
当地时间2月5日,美国总统特朗普签署一项行政命令,禁止跨性别运动员参加女子体育赛事。该行政命令是特朗普及其政府推进限制跨性别权利的最新举措。特朗普在竞选时曾多次承诺,如...
02-06
@上海地铁shmetro截图2月8日7时13分,@上海地铁shmetro发布运营信息:目前,浦江线因线路设备故障,三鲁公路至沈杜公路区段停止运营,汇臻路至三鲁公路单一交路运行。目前,故障区段已...
02-08
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮