攻击升级 破坏力大 国产大模型“急呼”安全护航

1年前 来源:新华网 观看:142

随着DeepSeek(深度求索)的全球爆火,网络攻击也接踵而至,引发业界对大模型安全的关注。专家认为,此次针对DeepSeek的网络攻击持续时间长、破坏力大、手段多、变化快,折射出当前复杂而严峻的网络安全形势。gtd即热新闻——关注每天科技社会生活新变化gihot.com

DeepSeek频遭攻击gtd即热新闻——关注每天科技社会生活新变化gihot.com

奇安信Xlab实验室近期连续发布的安全报告显示,今年以来,DeepSeek先后遭遇反射攻击、HTTP代理攻击、DDoS攻击(分布式拒绝服务攻击)、僵尸网络等各种安全威胁,甚至一度对正常服务造成严重影响。gtd即热新闻——关注每天科技社会生活新变化gihot.com

奇安信Xlab实验室安全专家王辉说,与以往的网络攻击事件相比,DeepSeek此轮遭遇的网络安全攻击具有持续时间长、破坏力大、手段多、变化快等特征。gtd即热新闻——关注每天科技社会生活新变化gihot.com

监测数据显示,从1月3日开始,1月22日攻击升级,1月27、28日进入第一个高峰,1月30日僵尸网络下场……这波针对DeepSeek的网络攻击持续时间之长前所未有,甚至出现攻击常态化现象。gtd即热新闻——关注每天科技社会生活新变化gihot.com

不仅如此,此轮网络攻击影响范围广,烈度不断升级,破坏力大,潜在威胁不容忽视。监测数据显示,2024年12月1日至2025年2月3日期间,共出现了2650个仿冒DeepSeek的域名,这些仿冒域名主要用于钓鱼欺诈、域名抢注等非法用途。截至目前,仿冒域名的数量仍在持续增加。gtd即热新闻——关注每天科技社会生活新变化gihot.com

利用市场的兴奋情绪,一些不法分子推出了所谓DeepSeek“加持”的各种“空气币”(即没有实际价值的虚拟货币),甚至出现了宣称可以购买DeepSeek内部原始股的网站。gtd即热新闻——关注每天科技社会生活新变化gihot.com

值得注意的是,此轮针对DeepSeek的网络攻击手段层出不穷,给网络防御带来极大难度。仅1月3日至1月30日期间,就先后出现了SSDP、NTP反射放大攻击,应用层HTTP代理攻击,暴力破解攻击,僵尸网络攻击等多种攻击手段。“尤其是僵尸网络的加入,标志着‘职业打手’已经下场,这说明DeepSeek面对的攻击方式一直在持续进化和复杂化,防御难度不断增加,网络安全形势愈发严峻。”王辉表示。gtd即热新闻——关注每天科技社会生活新变化gihot.com

数据安全隐患凸显gtd即热新闻——关注每天科技社会生活新变化gihot.com

在网络攻击“你方唱罢我登场”的同时,大模型的数据安全隐患也开始显现。gtd即热新闻——关注每天科技社会生活新变化gihot.com

近日,奇安信安全研究团队对常见的大模型工具及平台进行安全检测时发现,广泛应用于大模型部署的架构Ollama、openLLM、Ray最新版存在未授权命令执行漏洞,危害程度极高,一旦被利用可能会对企业和组织造成严重危害。gtd即热新闻——关注每天科技社会生活新变化gihot.com

亚信安全人工智能实验室同样发现,应用于大模型分布式部署的架构Ray存在未授权命令执行漏洞,并第一时间上报给国家信息安全漏洞共享平台(CNVD-2024-47463)及通用漏洞披露平台(CVE-2024-57000)。CVE通用漏洞评分系统(CVSS)对该漏洞的评分高达9.8分,是近年来评分最高的漏洞之一。gtd即热新闻——关注每天科技社会生活新变化gihot.com

据介绍,Ray是一款强大且易用的分布式计算框架,在大模型高性能计算与分布式部署中扮演着关键角色,包括DeepSeek在内的许多大模型都在采用该框架,广泛应用于数据预处理、分布式训练、超参数调优、模型服务和强化学习等领域。gtd即热新闻——关注每天科技社会生活新变化gihot.com

安全专家告诉记者,此次发现的漏洞属于高危未授权代码执行漏洞,可绕过身份验证和执行未授权代码,攻击者可利用该漏洞,窃取Ray集群中的敏感信息,包括模型训练数据、模型参数等。此外,攻击者还可利用该漏洞,在Ray集群中执行任意恶意指令,如设置后门、删除业务数据等。“建议使用Ray框架的企业,及时采取必要的安全防护措施,避免因漏洞造成损失。”gtd即热新闻——关注每天科技社会生活新变化gihot.com

另一个在DeepSeek私有化部署或本地部署中常用到的工具Ollama也被发现存在安全隐患。gtd即热新闻——关注每天科技社会生活新变化gihot.com

近日,奇安信资产测绘鹰图平台监测发现,8971个运行了0llama大模型框架的服务器中,有6449个活跃服务器。其中,88.9%的服务器“裸奔”在互联网上,使得任何人不需要任何认证即可随意调用,并在未经授权的情况下访问这些服务,从而导致数据泄露和服务中断,甚至可以发送指令删除所部署的DeepSeek、Qwen等大模型文件。gtd即热新闻——关注每天科技社会生活新变化gihot.com

安全专家建议,所有部署DeepSeek服务的企业和个人应立即采取有效的安全防护措施。此外,个人用户需要警惕不知名厂商提供的DeepSeek大模型服务,一些不良厂商在使用被盗资源对外售卖、骗取钱财的同时,还实时监控用户提交的所有数据,造成用户隐私泄露。gtd即热新闻——关注每天科技社会生活新变化gihot.com

亟待构筑安全防线gtd即热新闻——关注每天科技社会生活新变化gihot.com

业内人士认为,守护大模型安全将是一场旷日持久的网络攻防博弈,为AI产业构筑安全可靠的网络防线势在必行。gtd即热新闻——关注每天科技社会生活新变化gihot.com

奇安信安全专家龚玉山认为,包括DeepSeek在内的国产大模型,面临的安全风险涵盖了数据安全风险、训练语料安全风险、使用安全风险、应用安全风险、软件供应链安全风险、生成内容风险、大模型自身风险等,急需全面、体系化的安全防护方案。gtd即热新闻——关注每天科技社会生活新变化gihot.com

对此,受访专家提出了三点建议:首先,做好风险暴露面管理,夯实网络安全基础防护。对于一家大模型公司而言,安全风险不仅仅来自于单个大模型服务,更来自于整家公司。毕竟,公司对外业务开放的同时势必存在很多暴露面,包括数据库授权访问、API接口访问、云服务、域名服务等,这些均有可能成为攻击者的目标,一旦失守,就会导致大规模数据泄露。因此,大模型企业需要做好风险暴露面管理,实施严格的访问控制措施,如建立身份验证和授权机制,限制对API、数据库的访问等。同时,也要做好网络、终端、云、服务器、数据库等基础网络安全防护措施,最大程度减少外部威胁。gtd即热新闻——关注每天科技社会生活新变化gihot.com

其次,严格制定数据安全保障机制,避免敏感数据泄露。当下,大模型的数据安全面临挑战,尤其政务大模型因涉及敏感数据,其运行直接影响公共利益和国家安全,需要采取更严格的监管要求,特别是训练数据,需要有更系统化、更细化的规范来指导,否则极有可能引发重大危机。gtd即热新闻——关注每天科技社会生活新变化gihot.com

专家建议,围绕数据来源合规、内容安全合规、敏感数据识别过滤、训练数据标注安全、数据分类分级与安全保护、数据访问控制等方面,制定体系化的防护方案。例如,针对公开的大模型,就不能使用内部、敏感数据来进行训练,从源头避免重要数据泄露风险。gtd即热新闻——关注每天科技社会生活新变化gihot.com

最后,通过内容风控、应用防护等多重保障,确保大模型运行安全。大模型的运行安全涉及内容生成和应用层面的多重保障,需要确保生成的内容符合相关规定,且系统运行稳定可靠。以大模型应用安全风险中的“提示注入”风险为例,它是指攻击者通过巧妙构造输入提示词,试图突破大语言模型的安全防护机制,引导模型产生不符合预期甚至有害的输出,比如一个聊天机器人原本是为客户提供服务的,但在恶意提示词的诱导下,可能无意间泄露出训练数据中的敏感信息。gtd即热新闻——关注每天科技社会生活新变化gihot.com

因此,在内容层面,国产大模型需要做好生成内容风控,包括输入内容过滤、输出内容审核,确保大模型在输入内容前经过严格的审查,过滤恶意输入内容,防止不良输出;在应用层面,需要做好Web安全防护、API安全防护、应用访问控制、个人信息保护等,通过严密的安全技术保障和运行监测,确保大模型运行时的安全性、可靠性和稳定性。gtd即热新闻——关注每天科技社会生活新变化gihot.com

随着DeepSeek(深度求索)的全球爆火,网络攻击也接踵而至,引发业界对大模型安全的关注。专家认为,此次针对DeepSeek的网络攻击持续时间长、破坏力大、手段多、变化快,折射出当前复杂而严峻的网络安全形势。gtd即热新闻——关注每天科技社会生活新变化gihot.com

DeepSeek频遭攻击gtd即热新闻——关注每天科技社会生活新变化gihot.com

奇安信Xlab实验室近期连续发布的安全报告显示,今年以来,DeepSeek先后遭遇反射攻击、HTTP代理攻击、DDoS攻击(分布式拒绝服务攻击)、僵尸网络等各种安全威胁,甚至一度对正常服务造成严重影响。gtd即热新闻——关注每天科技社会生活新变化gihot.com

奇安信Xlab实验室安全专家王辉说,与以往的网络攻击事件相比,DeepSeek此轮遭遇的网络安全攻击具有持续时间长、破坏力大、手段多、变化快等特征。gtd即热新闻——关注每天科技社会生活新变化gihot.com

监测数据显示,从1月3日开始,1月22日攻击升级,1月27、28日进入第一个高峰,1月30日僵尸网络下场……这波针对DeepSeek的网络攻击持续时间之长前所未有,甚至出现攻击常态化现象。gtd即热新闻——关注每天科技社会生活新变化gihot.com

不仅如此,此轮网络攻击影响范围广,烈度不断升级,破坏力大,潜在威胁不容忽视。监测数据显示,2024年12月1日至2025年2月3日期间,共出现了2650个仿冒DeepSeek的域名,这些仿冒域名主要用于钓鱼欺诈、域名抢注等非法用途。截至目前,仿冒域名的数量仍在持续增加。gtd即热新闻——关注每天科技社会生活新变化gihot.com

利用市场的兴奋情绪,一些不法分子推出了所谓DeepSeek“加持”的各种“空气币”(即没有实际价值的虚拟货币),甚至出现了宣称可以购买DeepSeek内部原始股的网站。gtd即热新闻——关注每天科技社会生活新变化gihot.com

值得注意的是,此轮针对DeepSeek的网络攻击手段层出不穷,给网络防御带来极大难度。仅1月3日至1月30日期间,就先后出现了SSDP、NTP反射放大攻击,应用层HTTP代理攻击,暴力破解攻击,僵尸网络攻击等多种攻击手段。“尤其是僵尸网络的加入,标志着‘职业打手’已经下场,这说明DeepSeek面对的攻击方式一直在持续进化和复杂化,防御难度不断增加,网络安全形势愈发严峻。”王辉表示。gtd即热新闻——关注每天科技社会生活新变化gihot.com

数据安全隐患凸显gtd即热新闻——关注每天科技社会生活新变化gihot.com

在网络攻击“你方唱罢我登场”的同时,大模型的数据安全隐患也开始显现。gtd即热新闻——关注每天科技社会生活新变化gihot.com

近日,奇安信安全研究团队对常见的大模型工具及平台进行安全检测时发现,广泛应用于大模型部署的架构Ollama、openLLM、Ray最新版存在未授权命令执行漏洞,危害程度极高,一旦被利用可能会对企业和组织造成严重危害。gtd即热新闻——关注每天科技社会生活新变化gihot.com

亚信安全人工智能实验室同样发现,应用于大模型分布式部署的架构Ray存在未授权命令执行漏洞,并第一时间上报给国家信息安全漏洞共享平台(CNVD-2024-47463)及通用漏洞披露平台(CVE-2024-57000)。CVE通用漏洞评分系统(CVSS)对该漏洞的评分高达9.8分,是近年来评分最高的漏洞之一。gtd即热新闻——关注每天科技社会生活新变化gihot.com

据介绍,Ray是一款强大且易用的分布式计算框架,在大模型高性能计算与分布式部署中扮演着关键角色,包括DeepSeek在内的许多大模型都在采用该框架,广泛应用于数据预处理、分布式训练、超参数调优、模型服务和强化学习等领域。gtd即热新闻——关注每天科技社会生活新变化gihot.com

安全专家告诉记者,此次发现的漏洞属于高危未授权代码执行漏洞,可绕过身份验证和执行未授权代码,攻击者可利用该漏洞,窃取Ray集群中的敏感信息,包括模型训练数据、模型参数等。此外,攻击者还可利用该漏洞,在Ray集群中执行任意恶意指令,如设置后门、删除业务数据等。“建议使用Ray框架的企业,及时采取必要的安全防护措施,避免因漏洞造成损失。”gtd即热新闻——关注每天科技社会生活新变化gihot.com

另一个在DeepSeek私有化部署或本地部署中常用到的工具Ollama也被发现存在安全隐患。gtd即热新闻——关注每天科技社会生活新变化gihot.com

近日,奇安信资产测绘鹰图平台监测发现,8971个运行了0llama大模型框架的服务器中,有6449个活跃服务器。其中,88.9%的服务器“裸奔”在互联网上,使得任何人不需要任何认证即可随意调用,并在未经授权的情况下访问这些服务,从而导致数据泄露和服务中断,甚至可以发送指令删除所部署的DeepSeek、Qwen等大模型文件。gtd即热新闻——关注每天科技社会生活新变化gihot.com

安全专家建议,所有部署DeepSeek服务的企业和个人应立即采取有效的安全防护措施。此外,个人用户需要警惕不知名厂商提供的DeepSeek大模型服务,一些不良厂商在使用被盗资源对外售卖、骗取钱财的同时,还实时监控用户提交的所有数据,造成用户隐私泄露。gtd即热新闻——关注每天科技社会生活新变化gihot.com

亟待构筑安全防线gtd即热新闻——关注每天科技社会生活新变化gihot.com

业内人士认为,守护大模型安全将是一场旷日持久的网络攻防博弈,为AI产业构筑安全可靠的网络防线势在必行。gtd即热新闻——关注每天科技社会生活新变化gihot.com

奇安信安全专家龚玉山认为,包括DeepSeek在内的国产大模型,面临的安全风险涵盖了数据安全风险、训练语料安全风险、使用安全风险、应用安全风险、软件供应链安全风险、生成内容风险、大模型自身风险等,急需全面、体系化的安全防护方案。gtd即热新闻——关注每天科技社会生活新变化gihot.com

对此,受访专家提出了三点建议:首先,做好风险暴露面管理,夯实网络安全基础防护。对于一家大模型公司而言,安全风险不仅仅来自于单个大模型服务,更来自于整家公司。毕竟,公司对外业务开放的同时势必存在很多暴露面,包括数据库授权访问、API接口访问、云服务、域名服务等,这些均有可能成为攻击者的目标,一旦失守,就会导致大规模数据泄露。因此,大模型企业需要做好风险暴露面管理,实施严格的访问控制措施,如建立身份验证和授权机制,限制对API、数据库的访问等。同时,也要做好网络、终端、云、服务器、数据库等基础网络安全防护措施,最大程度减少外部威胁。gtd即热新闻——关注每天科技社会生活新变化gihot.com

其次,严格制定数据安全保障机制,避免敏感数据泄露。当下,大模型的数据安全面临挑战,尤其政务大模型因涉及敏感数据,其运行直接影响公共利益和国家安全,需要采取更严格的监管要求,特别是训练数据,需要有更系统化、更细化的规范来指导,否则极有可能引发重大危机。gtd即热新闻——关注每天科技社会生活新变化gihot.com

专家建议,围绕数据来源合规、内容安全合规、敏感数据识别过滤、训练数据标注安全、数据分类分级与安全保护、数据访问控制等方面,制定体系化的防护方案。例如,针对公开的大模型,就不能使用内部、敏感数据来进行训练,从源头避免重要数据泄露风险。gtd即热新闻——关注每天科技社会生活新变化gihot.com

最后,通过内容风控、应用防护等多重保障,确保大模型运行安全。大模型的运行安全涉及内容生成和应用层面的多重保障,需要确保生成的内容符合相关规定,且系统运行稳定可靠。以大模型应用安全风险中的“提示注入”风险为例,它是指攻击者通过巧妙构造输入提示词,试图突破大语言模型的安全防护机制,引导模型产生不符合预期甚至有害的输出,比如一个聊天机器人原本是为客户提供服务的,但在恶意提示词的诱导下,可能无意间泄露出训练数据中的敏感信息。gtd即热新闻——关注每天科技社会生活新变化gihot.com

因此,在内容层面,国产大模型需要做好生成内容风控,包括输入内容过滤、输出内容审核,确保大模型在输入内容前经过严格的审查,过滤恶意输入内容,防止不良输出;在应用层面,需要做好Web安全防护、API安全防护、应用访问控制、个人信息保护等,通过严密的安全技术保障和运行监测,确保大模型运行时的安全性、可靠性和稳定性。gtd即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-2-1100-0.html攻击升级 破坏力大 国产大模型“急呼”安全护航

声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:AI眼镜规模化商用提速

下一篇:从仿冒域名到仿冒程序 恶意软件“蹭热度”瞄上DeepSeek

为你推荐
  据国务院国资委8月6日消息,近日,国务院国资委、国家发展改革委印发《关于规范中央企业采购管...
01-21
前不久,山东科技大学(以下简称“山东科大”)“海洋测绘工程工学本科专业教学计划”获得国际海道测量师和海图制图师能力标准委员会(IBSC)国际A级认证。...
01-22
  日前,国家统计局辽宁调查总队发布辽宁工业生产者出厂价格和购进价格变化情况。调查数据显示:1月份,辽...
02-13
  今年春节,中国动画电影《哪吒之魔童闹海》登顶中国影史票房榜,魔童“哪吒”脚踏风火轮冲出国...
02-13
  【隔夜重磅】  美财长将启动非常措施避免债务违约  据美国财政部网站消息,美国财政部长耶伦致信美国国会称,由于美国联邦政府即将触及债务上限,财政部将从1月21日起采...
01-21
  中新经纬1月17日电 17日,“国家网络安全通报中心”微信号发布《关于利用人工智能技术绕过图形类验证机制新型犯罪手法预警通报》。  近期,广西桂林公安网安部门工作发现...
01-21
[本站 资讯] 1月10日,我们从别克官方了解到,即日起,消费者购买别克E5将获赠“新春来电套件”:包括赠送蓝牙实体钥匙与声控尾门。此外,在2025年1月1日-1月31日(含)期间,购买别...
01-21
1 月 26 日消息,日前特斯拉 Autopilot 高级软件工程师 Phil Duan 针对用户对特斯拉 FSD 技术的质疑作出回应,暗示公司在该领域取得了显著进展。一位长期持有特斯拉股...
01-27
随着电视剧《白色橄榄树》的热播,第38集的剧情引起了广大粉丝的关注。该剧凭借精彩的剧情、精良的制作和演员们的出色表演,赢得了观众的一致好评,收视率也位居...
02-20
最近几天,几部新剧陆续播出,其中包括备受期待的《消失的厨神之阿呆拜寿》。该剧播出后反响热烈,热度持续攀升,在各大社交平台上频繁登上热搜。《消失的厨神之阿...
02-22
  本报北京1月16日电 (记者孙秀艳)为进一步优化医保基金结算政策,不断提升医保基金结算清算效率,近日,国家医保局印发《关于推进基本医保基金即时结算改革的通知》。按...
01-21
这里是《21健讯Daily》,欢迎与21世纪经济报道新健康团队共同关注医药健康行业最新事件!政策动向国家医保局预设“互联网首诊”价格项目日前,...
01-24
  1月16日,在得知37656.7元义卖捐款将送到西藏灾区后,西安航天基地富力城黄河小学的师生家长深感欣慰。  近日,西藏日喀则市定日县地震牵动着每个人的心。在听闻受灾地区...
01-21
  大众网记者 王一刚 报道  进入大班后,孩子们对探索自己身体秘密的情感越来越强烈。在一次手掌拓印活动中,孩子们对手上的指纹产生了浓厚的兴趣,在好奇心的推动下,孩子...
01-21
  原标题:盘点2024持牌消金(二)|增资“补血”迭起、融资成本走低:金融债利率底部跌破2%  中国网...
01-22
    2月11日,苹果期货主力2505合约收盘报7036元/吨,涨幅0.17%,日K线录得四连阳。分析人士普遍...
02-13
狮子座是十二星座中最具有领导力和自信心的一个星座。当他们爱上一个人时,会展现出一系...
01-22
双子座的男生善于交际,聪明机智,喜欢追求新鲜刺激的事物。他们对于爱情也有着独特的标准...
01-22
黑白小格子衬衫怎么搭配?一、黑白小格子衬衫怎么搭配?谢题主邀请:夏季黑白小格子衬衣搭配怎么搭配?盛夏美女们简约搭配,都会显得自然大方,帅气可爱又有魅力风度,牛仔裤头配黑白格...
02-07
休闲衬衫搭配什么裤子和鞋子好看?一、休闲衬衫搭配什么裤子和鞋子好看?休闲衬衫搭配什么裤子 配阔腿牛仔裤 随着复古的阔腿裤回归,阔腿裤的搭配越来越灵活。 最常见的韩范妹子...
02-12
2月12日消息,据复旦消费大数据实验室数据,网上年货节期间(1月7日至2月5日)广州市网上零售总额达956.4亿元,相比去年同期增长4.58%。各大电商平台推出丰富多彩的活动优惠,实现销售...
02-13
京东、美团宣布为外卖骑手缴纳五险一金自从“百团大战”胜出以来,美团稳稳守住了外卖行业的“一哥”之位,几乎没有碰到几个“打得过”的对手。然而,外卖行业的战争似乎与美团王...
02-20
美国邮政局(USPS)当地时间2月5日上午在官网上宣布,将恢复接收来自中国内地和中国香港的所有国际入境邮件和包裹。就在前一天晚间,美国...
02-07
2月10日消息,元宵将至,同程旅行发布的《2025年元宵节非遗灯会赏灯地图》显示,元宵灯会热门TOP10城市分别是:沈阳、南宁、镇江,成都、广州、开封、苏州、上海、南京、杭州。从北国...
02-11
近日,先进固态电池解决方案提供商恩力动力完成数亿人民币B轮融资,由清大海峡与金石投资共同领投,老股东大兴投资旗下基金跟投。本轮资金将用于固态电...
02-07
近日,柔性钙钛矿电池研发制造企业湖南炎和科技有限责任公司(简称“炎和科技”)完成千万级天使+轮融资,由朝希资本独家投资。炎和科技是一家专注于钙钛...
02-07
由infiniteloop开发,费虚拟桌面宠物游戏《桌面伴侣(Desktop Mate)》的新DLC雪未来发布,冰雪装初音登场,感兴趣的玩家可以关注下了。 Desktop Mate:Steam地址 Deskto...
02-10
韩国生活模拟游戏《inZOI》将于3月开放抢先体验版。游戏引入了独特元素,即角色死亡后可以作为幽灵出现,这一设定与《模拟人生4》市民死后世界相似。 近日inZOI...
02-13
极目新闻评论员 石平2024年11月26日,小米集团首座智能家电工厂的奠基开工仪式在武汉举行,小米创始人——仙桃人雷军在湖北投资,成为湖北人津津乐道的话题,也激发了众多湖北人回...
02-04
巴勒斯坦伊斯兰抵抗运动(哈马斯)发言人哈齐姆·卡西姆当地时间2月6日表示,美国总统特朗普有关“接管加沙”的言论相当于公开宣称其要占领加沙的企图,这完全不可接受。卡西姆说,我...
02-07
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮