攻击升级 破坏力大 国产大模型“急呼”安全护航

3个月前 来源:新华网 观看:38

随着DeepSeek(深度求索)的全球爆火,网络攻击也接踵而至,引发业界对大模型安全的关注。专家认为,此次针对DeepSeek的网络攻击持续时间长、破坏力大、手段多、变化快,折射出当前复杂而严峻的网络安全形势。7ut即热新闻——关注每天科技社会生活新变化gihot.com

DeepSeek频遭攻击7ut即热新闻——关注每天科技社会生活新变化gihot.com

奇安信Xlab实验室近期连续发布的安全报告显示,今年以来,DeepSeek先后遭遇反射攻击、HTTP代理攻击、DDoS攻击(分布式拒绝服务攻击)、僵尸网络等各种安全威胁,甚至一度对正常服务造成严重影响。7ut即热新闻——关注每天科技社会生活新变化gihot.com

奇安信Xlab实验室安全专家王辉说,与以往的网络攻击事件相比,DeepSeek此轮遭遇的网络安全攻击具有持续时间长、破坏力大、手段多、变化快等特征。7ut即热新闻——关注每天科技社会生活新变化gihot.com

监测数据显示,从1月3日开始,1月22日攻击升级,1月27、28日进入第一个高峰,1月30日僵尸网络下场……这波针对DeepSeek的网络攻击持续时间之长前所未有,甚至出现攻击常态化现象。7ut即热新闻——关注每天科技社会生活新变化gihot.com

不仅如此,此轮网络攻击影响范围广,烈度不断升级,破坏力大,潜在威胁不容忽视。监测数据显示,2024年12月1日至2025年2月3日期间,共出现了2650个仿冒DeepSeek的域名,这些仿冒域名主要用于钓鱼欺诈、域名抢注等非法用途。截至目前,仿冒域名的数量仍在持续增加。7ut即热新闻——关注每天科技社会生活新变化gihot.com

利用市场的兴奋情绪,一些不法分子推出了所谓DeepSeek“加持”的各种“空气币”(即没有实际价值的虚拟货币),甚至出现了宣称可以购买DeepSeek内部原始股的网站。7ut即热新闻——关注每天科技社会生活新变化gihot.com

值得注意的是,此轮针对DeepSeek的网络攻击手段层出不穷,给网络防御带来极大难度。仅1月3日至1月30日期间,就先后出现了SSDP、NTP反射放大攻击,应用层HTTP代理攻击,暴力破解攻击,僵尸网络攻击等多种攻击手段。“尤其是僵尸网络的加入,标志着‘职业打手’已经下场,这说明DeepSeek面对的攻击方式一直在持续进化和复杂化,防御难度不断增加,网络安全形势愈发严峻。”王辉表示。7ut即热新闻——关注每天科技社会生活新变化gihot.com

数据安全隐患凸显7ut即热新闻——关注每天科技社会生活新变化gihot.com

在网络攻击“你方唱罢我登场”的同时,大模型的数据安全隐患也开始显现。7ut即热新闻——关注每天科技社会生活新变化gihot.com

近日,奇安信安全研究团队对常见的大模型工具及平台进行安全检测时发现,广泛应用于大模型部署的架构Ollama、openLLM、Ray最新版存在未授权命令执行漏洞,危害程度极高,一旦被利用可能会对企业和组织造成严重危害。7ut即热新闻——关注每天科技社会生活新变化gihot.com

亚信安全人工智能实验室同样发现,应用于大模型分布式部署的架构Ray存在未授权命令执行漏洞,并第一时间上报给国家信息安全漏洞共享平台(CNVD-2024-47463)及通用漏洞披露平台(CVE-2024-57000)。CVE通用漏洞评分系统(CVSS)对该漏洞的评分高达9.8分,是近年来评分最高的漏洞之一。7ut即热新闻——关注每天科技社会生活新变化gihot.com

据介绍,Ray是一款强大且易用的分布式计算框架,在大模型高性能计算与分布式部署中扮演着关键角色,包括DeepSeek在内的许多大模型都在采用该框架,广泛应用于数据预处理、分布式训练、超参数调优、模型服务和强化学习等领域。7ut即热新闻——关注每天科技社会生活新变化gihot.com

安全专家告诉记者,此次发现的漏洞属于高危未授权代码执行漏洞,可绕过身份验证和执行未授权代码,攻击者可利用该漏洞,窃取Ray集群中的敏感信息,包括模型训练数据、模型参数等。此外,攻击者还可利用该漏洞,在Ray集群中执行任意恶意指令,如设置后门、删除业务数据等。“建议使用Ray框架的企业,及时采取必要的安全防护措施,避免因漏洞造成损失。”7ut即热新闻——关注每天科技社会生活新变化gihot.com

另一个在DeepSeek私有化部署或本地部署中常用到的工具Ollama也被发现存在安全隐患。7ut即热新闻——关注每天科技社会生活新变化gihot.com

近日,奇安信资产测绘鹰图平台监测发现,8971个运行了0llama大模型框架的服务器中,有6449个活跃服务器。其中,88.9%的服务器“裸奔”在互联网上,使得任何人不需要任何认证即可随意调用,并在未经授权的情况下访问这些服务,从而导致数据泄露和服务中断,甚至可以发送指令删除所部署的DeepSeek、Qwen等大模型文件。7ut即热新闻——关注每天科技社会生活新变化gihot.com

安全专家建议,所有部署DeepSeek服务的企业和个人应立即采取有效的安全防护措施。此外,个人用户需要警惕不知名厂商提供的DeepSeek大模型服务,一些不良厂商在使用被盗资源对外售卖、骗取钱财的同时,还实时监控用户提交的所有数据,造成用户隐私泄露。7ut即热新闻——关注每天科技社会生活新变化gihot.com

亟待构筑安全防线7ut即热新闻——关注每天科技社会生活新变化gihot.com

业内人士认为,守护大模型安全将是一场旷日持久的网络攻防博弈,为AI产业构筑安全可靠的网络防线势在必行。7ut即热新闻——关注每天科技社会生活新变化gihot.com

奇安信安全专家龚玉山认为,包括DeepSeek在内的国产大模型,面临的安全风险涵盖了数据安全风险、训练语料安全风险、使用安全风险、应用安全风险、软件供应链安全风险、生成内容风险、大模型自身风险等,急需全面、体系化的安全防护方案。7ut即热新闻——关注每天科技社会生活新变化gihot.com

对此,受访专家提出了三点建议:首先,做好风险暴露面管理,夯实网络安全基础防护。对于一家大模型公司而言,安全风险不仅仅来自于单个大模型服务,更来自于整家公司。毕竟,公司对外业务开放的同时势必存在很多暴露面,包括数据库授权访问、API接口访问、云服务、域名服务等,这些均有可能成为攻击者的目标,一旦失守,就会导致大规模数据泄露。因此,大模型企业需要做好风险暴露面管理,实施严格的访问控制措施,如建立身份验证和授权机制,限制对API、数据库的访问等。同时,也要做好网络、终端、云、服务器、数据库等基础网络安全防护措施,最大程度减少外部威胁。7ut即热新闻——关注每天科技社会生活新变化gihot.com

其次,严格制定数据安全保障机制,避免敏感数据泄露。当下,大模型的数据安全面临挑战,尤其政务大模型因涉及敏感数据,其运行直接影响公共利益和国家安全,需要采取更严格的监管要求,特别是训练数据,需要有更系统化、更细化的规范来指导,否则极有可能引发重大危机。7ut即热新闻——关注每天科技社会生活新变化gihot.com

专家建议,围绕数据来源合规、内容安全合规、敏感数据识别过滤、训练数据标注安全、数据分类分级与安全保护、数据访问控制等方面,制定体系化的防护方案。例如,针对公开的大模型,就不能使用内部、敏感数据来进行训练,从源头避免重要数据泄露风险。7ut即热新闻——关注每天科技社会生活新变化gihot.com

最后,通过内容风控、应用防护等多重保障,确保大模型运行安全。大模型的运行安全涉及内容生成和应用层面的多重保障,需要确保生成的内容符合相关规定,且系统运行稳定可靠。以大模型应用安全风险中的“提示注入”风险为例,它是指攻击者通过巧妙构造输入提示词,试图突破大语言模型的安全防护机制,引导模型产生不符合预期甚至有害的输出,比如一个聊天机器人原本是为客户提供服务的,但在恶意提示词的诱导下,可能无意间泄露出训练数据中的敏感信息。7ut即热新闻——关注每天科技社会生活新变化gihot.com

因此,在内容层面,国产大模型需要做好生成内容风控,包括输入内容过滤、输出内容审核,确保大模型在输入内容前经过严格的审查,过滤恶意输入内容,防止不良输出;在应用层面,需要做好Web安全防护、API安全防护、应用访问控制、个人信息保护等,通过严密的安全技术保障和运行监测,确保大模型运行时的安全性、可靠性和稳定性。7ut即热新闻——关注每天科技社会生活新变化gihot.com

随着DeepSeek(深度求索)的全球爆火,网络攻击也接踵而至,引发业界对大模型安全的关注。专家认为,此次针对DeepSeek的网络攻击持续时间长、破坏力大、手段多、变化快,折射出当前复杂而严峻的网络安全形势。7ut即热新闻——关注每天科技社会生活新变化gihot.com

DeepSeek频遭攻击7ut即热新闻——关注每天科技社会生活新变化gihot.com

奇安信Xlab实验室近期连续发布的安全报告显示,今年以来,DeepSeek先后遭遇反射攻击、HTTP代理攻击、DDoS攻击(分布式拒绝服务攻击)、僵尸网络等各种安全威胁,甚至一度对正常服务造成严重影响。7ut即热新闻——关注每天科技社会生活新变化gihot.com

奇安信Xlab实验室安全专家王辉说,与以往的网络攻击事件相比,DeepSeek此轮遭遇的网络安全攻击具有持续时间长、破坏力大、手段多、变化快等特征。7ut即热新闻——关注每天科技社会生活新变化gihot.com

监测数据显示,从1月3日开始,1月22日攻击升级,1月27、28日进入第一个高峰,1月30日僵尸网络下场……这波针对DeepSeek的网络攻击持续时间之长前所未有,甚至出现攻击常态化现象。7ut即热新闻——关注每天科技社会生活新变化gihot.com

不仅如此,此轮网络攻击影响范围广,烈度不断升级,破坏力大,潜在威胁不容忽视。监测数据显示,2024年12月1日至2025年2月3日期间,共出现了2650个仿冒DeepSeek的域名,这些仿冒域名主要用于钓鱼欺诈、域名抢注等非法用途。截至目前,仿冒域名的数量仍在持续增加。7ut即热新闻——关注每天科技社会生活新变化gihot.com

利用市场的兴奋情绪,一些不法分子推出了所谓DeepSeek“加持”的各种“空气币”(即没有实际价值的虚拟货币),甚至出现了宣称可以购买DeepSeek内部原始股的网站。7ut即热新闻——关注每天科技社会生活新变化gihot.com

值得注意的是,此轮针对DeepSeek的网络攻击手段层出不穷,给网络防御带来极大难度。仅1月3日至1月30日期间,就先后出现了SSDP、NTP反射放大攻击,应用层HTTP代理攻击,暴力破解攻击,僵尸网络攻击等多种攻击手段。“尤其是僵尸网络的加入,标志着‘职业打手’已经下场,这说明DeepSeek面对的攻击方式一直在持续进化和复杂化,防御难度不断增加,网络安全形势愈发严峻。”王辉表示。7ut即热新闻——关注每天科技社会生活新变化gihot.com

数据安全隐患凸显7ut即热新闻——关注每天科技社会生活新变化gihot.com

在网络攻击“你方唱罢我登场”的同时,大模型的数据安全隐患也开始显现。7ut即热新闻——关注每天科技社会生活新变化gihot.com

近日,奇安信安全研究团队对常见的大模型工具及平台进行安全检测时发现,广泛应用于大模型部署的架构Ollama、openLLM、Ray最新版存在未授权命令执行漏洞,危害程度极高,一旦被利用可能会对企业和组织造成严重危害。7ut即热新闻——关注每天科技社会生活新变化gihot.com

亚信安全人工智能实验室同样发现,应用于大模型分布式部署的架构Ray存在未授权命令执行漏洞,并第一时间上报给国家信息安全漏洞共享平台(CNVD-2024-47463)及通用漏洞披露平台(CVE-2024-57000)。CVE通用漏洞评分系统(CVSS)对该漏洞的评分高达9.8分,是近年来评分最高的漏洞之一。7ut即热新闻——关注每天科技社会生活新变化gihot.com

据介绍,Ray是一款强大且易用的分布式计算框架,在大模型高性能计算与分布式部署中扮演着关键角色,包括DeepSeek在内的许多大模型都在采用该框架,广泛应用于数据预处理、分布式训练、超参数调优、模型服务和强化学习等领域。7ut即热新闻——关注每天科技社会生活新变化gihot.com

安全专家告诉记者,此次发现的漏洞属于高危未授权代码执行漏洞,可绕过身份验证和执行未授权代码,攻击者可利用该漏洞,窃取Ray集群中的敏感信息,包括模型训练数据、模型参数等。此外,攻击者还可利用该漏洞,在Ray集群中执行任意恶意指令,如设置后门、删除业务数据等。“建议使用Ray框架的企业,及时采取必要的安全防护措施,避免因漏洞造成损失。”7ut即热新闻——关注每天科技社会生活新变化gihot.com

另一个在DeepSeek私有化部署或本地部署中常用到的工具Ollama也被发现存在安全隐患。7ut即热新闻——关注每天科技社会生活新变化gihot.com

近日,奇安信资产测绘鹰图平台监测发现,8971个运行了0llama大模型框架的服务器中,有6449个活跃服务器。其中,88.9%的服务器“裸奔”在互联网上,使得任何人不需要任何认证即可随意调用,并在未经授权的情况下访问这些服务,从而导致数据泄露和服务中断,甚至可以发送指令删除所部署的DeepSeek、Qwen等大模型文件。7ut即热新闻——关注每天科技社会生活新变化gihot.com

安全专家建议,所有部署DeepSeek服务的企业和个人应立即采取有效的安全防护措施。此外,个人用户需要警惕不知名厂商提供的DeepSeek大模型服务,一些不良厂商在使用被盗资源对外售卖、骗取钱财的同时,还实时监控用户提交的所有数据,造成用户隐私泄露。7ut即热新闻——关注每天科技社会生活新变化gihot.com

亟待构筑安全防线7ut即热新闻——关注每天科技社会生活新变化gihot.com

业内人士认为,守护大模型安全将是一场旷日持久的网络攻防博弈,为AI产业构筑安全可靠的网络防线势在必行。7ut即热新闻——关注每天科技社会生活新变化gihot.com

奇安信安全专家龚玉山认为,包括DeepSeek在内的国产大模型,面临的安全风险涵盖了数据安全风险、训练语料安全风险、使用安全风险、应用安全风险、软件供应链安全风险、生成内容风险、大模型自身风险等,急需全面、体系化的安全防护方案。7ut即热新闻——关注每天科技社会生活新变化gihot.com

对此,受访专家提出了三点建议:首先,做好风险暴露面管理,夯实网络安全基础防护。对于一家大模型公司而言,安全风险不仅仅来自于单个大模型服务,更来自于整家公司。毕竟,公司对外业务开放的同时势必存在很多暴露面,包括数据库授权访问、API接口访问、云服务、域名服务等,这些均有可能成为攻击者的目标,一旦失守,就会导致大规模数据泄露。因此,大模型企业需要做好风险暴露面管理,实施严格的访问控制措施,如建立身份验证和授权机制,限制对API、数据库的访问等。同时,也要做好网络、终端、云、服务器、数据库等基础网络安全防护措施,最大程度减少外部威胁。7ut即热新闻——关注每天科技社会生活新变化gihot.com

其次,严格制定数据安全保障机制,避免敏感数据泄露。当下,大模型的数据安全面临挑战,尤其政务大模型因涉及敏感数据,其运行直接影响公共利益和国家安全,需要采取更严格的监管要求,特别是训练数据,需要有更系统化、更细化的规范来指导,否则极有可能引发重大危机。7ut即热新闻——关注每天科技社会生活新变化gihot.com

专家建议,围绕数据来源合规、内容安全合规、敏感数据识别过滤、训练数据标注安全、数据分类分级与安全保护、数据访问控制等方面,制定体系化的防护方案。例如,针对公开的大模型,就不能使用内部、敏感数据来进行训练,从源头避免重要数据泄露风险。7ut即热新闻——关注每天科技社会生活新变化gihot.com

最后,通过内容风控、应用防护等多重保障,确保大模型运行安全。大模型的运行安全涉及内容生成和应用层面的多重保障,需要确保生成的内容符合相关规定,且系统运行稳定可靠。以大模型应用安全风险中的“提示注入”风险为例,它是指攻击者通过巧妙构造输入提示词,试图突破大语言模型的安全防护机制,引导模型产生不符合预期甚至有害的输出,比如一个聊天机器人原本是为客户提供服务的,但在恶意提示词的诱导下,可能无意间泄露出训练数据中的敏感信息。7ut即热新闻——关注每天科技社会生活新变化gihot.com

因此,在内容层面,国产大模型需要做好生成内容风控,包括输入内容过滤、输出内容审核,确保大模型在输入内容前经过严格的审查,过滤恶意输入内容,防止不良输出;在应用层面,需要做好Web安全防护、API安全防护、应用访问控制、个人信息保护等,通过严密的安全技术保障和运行监测,确保大模型运行时的安全性、可靠性和稳定性。7ut即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-2-1100-0.html攻击升级 破坏力大 国产大模型“急呼”安全护航

声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:AI眼镜规模化商用提速

下一篇:从仿冒域名到仿冒程序 恶意软件“蹭热度”瞄上DeepSeek

为你推荐
1月20日,中国有“人造太阳”之称的全超导托卡马克核聚变实验装置(EAST)在安徽合肥创造新的世界纪录,首次实现1亿摄氏度1066秒的高约束模等离子体运行,标...
01-23
中国第41次南极考察队 完成“环”国际合作计划航空调查当地时间1月19日,由自然资源部组织的中国第41次南极考察队顺利完成南极研究科学委员会(SCAR)南...
01-24
  1月26日4时至1月27日早  辽宁西部、中北部、东南部地区  出现大雪到暴雪  其他大部地区出现...
01-28
  记者从辽宁省气象台了解到,从2月5日到2月14日,辽宁省西部地区降水量将较常年偏少5成以上,其他地区降水...
02-07
记者昨天(21日)从国家发展改革委了解到,我国第八批重大外资项目已经推出。这批标志性外资项目,将在带动我国进出口贸易、促进产业转型升级方面发挥积极作用。新一批重大外资项目...
01-22
  新华社拉萨1月21日电(记者蒋梦辰、刘洪明)2024年西藏农村居民人均可支配收入21578元,同比增长8.3%。同时,城乡居民收入差距持续缩小,城乡居民收入倍差由上年的2.60降至2.57。...
01-22
[本站 资讯] 本站新闻团队策划了《2025新车大爆料》系列内容,我们将为大家盘点各个车企的最新动向,重点展望2025年新车。目前已经上线10篇内容,覆盖新势力品牌和中国品...
01-21
1 月 30 日消息,韩国汽车制造商起亚此前宣称其电动汽车“将于2025年1月”在北美支持使用特斯拉北美超充站充电,不过起亚公司现发布声明,宣布相应适配计划推迟至3月,为购...
01-31
在《六姊妹》中,汤为民的腿断了。‌汤为民是汤家的长子,他与何家丽是青梅竹马,两人感情深厚,但由于汤家与何家之间的恩怨,汤为民被迫与何家丽分开,最终在家庭的安...
02-20
最近热播的《归来后护女无双》受到观众喜爱,越来越多的人沉迷其中。特别是关于该剧的剧情介绍成为了热议话题。主演是岳子龙和赵美旋,剧集在每天上午10:00上...
02-22
  广州日报讯(全媒体记者张青梅通讯员吴丽婷、魏星)七岁的小李正处于身心快速发展的关键时期...
01-21
编者按:一个人工智能(AI)机器人,在短短8天内独立完成了668项实验,合成了668种化合物,并成功研发出一种全新的化学催化剂。这一壮举令人赞叹。AI...
02-11
沈阳农业大学认真学习贯彻习近平总书记关于教育的重要论述、给全国涉农高校的书记校长和专家代表重要回...
01-21
  11月8日,备受关注的《学前教育法》正式通过,并将于明年6月1日开始实施。这是我国首次针对3到6岁孩子...
01-21
  近日,金融监管总局发布《保险公司监管评级办法》(简称《评级办法》),自2025年3月1日起施行。监...
01-21
  财联社1月15日讯(编辑 李响)当前,信托行业正处于转型发展的关键时期,信托公司迎来了新一轮发展...
01-22
狮子座男生通常都是阳光、自信、热情洋溢的,当他们喜欢上一个人时,会展现出一系列特殊的...
01-22
狮子座的男生通常都有着强烈的自尊心和自信心,他们很难接受失败或失去某个重要的人。当...
01-22
如何在T台上定制完美造型:男女模特走秀秘笈作为一名爱好时尚的我,在T台走秀这种既华丽又充满挑战的场合中,造型的重要性不容忽视。无论是男女模特,如何在短时间内制定出令人惊艳...
02-12
揭示女明星穿衣风格的秘密:如何借鉴她们的时尚灵感当我们翻看杂志或者社交媒体时,常常会被一位位女明星的穿衣风格所吸引。她们的时尚选择不仅体现了个人魅力,更在无形中影响了...
02-17
又一奢侈品电商巨头将撤出中国。奢侈品电商平台Net-a-Porter近日发布公告称,公司将于3月20日关闭包括天猫、微信小程序、小红书、抖音旗舰店、公司网站和App在内的所有中国线...
02-18
2月18日消息,遥望科技近日与巴西最大直播机构ABLELIVE达成独家战略合作,携手深耕巴西市场,共同打造该国直播电商行业的最大样板,致力推动巴西直播电商生态体系的深度升级。图源: ...
02-18
2月16日消息,新春期间,快手快聘新春招工会再次引爆蓝领招聘市场,1月15日-2月12日活动期间,用户求职意愿激增,求职人数是去年的284%,超1000万用户通过视频直播求职。同时,平台撮合效...
02-17
2月19日消息,美团闪购发布2025年情人节鲜花消费报告。2月14日情人节当天,美团鲜花品类销售额年同比增长120%。其中,新中式花束订单量年同比增长1709%,美团闪购所推出的颐和园、...
02-20
2025新年伊始,武汉便迎来了一场星光熠熠的盛大发布仪式。潮宏基一城一非遗的武汉站,携手汉绣非遗传承人王子怡,重构花丝与汉绣新生表达,通过新的博物馆概念空间,展陈出了非遗碰撞...
01-22
AI卫星第一股,要来了。作者 | 笔锋来源 | 投资家(ID:touzijias)AI卫星第一股,要来了。当埃隆・马斯克的SpaceX以2.5万亿估值在全球商业航天领域封神,国内商业航天赛道也瞬间被按下...
02-09
1月24日今天,PS商店公布2024游戏下载排行,《FF7:重生》登顶PS5平台(日区)。《怪物猎人:世界》则成为了PS4平台日本玩家最喜爱的游戏。 ·本次的官方统计包含PS5、P...
01-25
《异界锁链》监督、《尼尔:机械纪元》设计师田浦贵久似乎已经从白金工作室离职。 上个月,玩家们猜测这位核心创作者可能换了工作,因为他从自己的X(原推特)账号信息...
01-27
极目新闻记者 潘锡珩通讯员 王琪 豆常翠 陈龙2月2日是春运第20天,40天的春运已过半。来自交通运输部的数据显示,从1月14日春运首日至2月2日,全社会跨区域人员流动量预计达到48...
02-03
记者从国铁集团了解到,2月6日,全国铁路发送旅客1514万人次;自1月14日春运启动至2月6日,已累计发送旅客3.1亿人次。今天(2月7日),全国铁路预计发送旅客1410万人次,计划加开列车1469列...
02-07
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮