攻击升级 破坏力大 国产大模型“急呼”安全护航

10个月前 来源:新华网 观看:102

随着DeepSeek(深度求索)的全球爆火,网络攻击也接踵而至,引发业界对大模型安全的关注。专家认为,此次针对DeepSeek的网络攻击持续时间长、破坏力大、手段多、变化快,折射出当前复杂而严峻的网络安全形势。FmS即热新闻——关注每天科技社会生活新变化gihot.com

DeepSeek频遭攻击FmS即热新闻——关注每天科技社会生活新变化gihot.com

奇安信Xlab实验室近期连续发布的安全报告显示,今年以来,DeepSeek先后遭遇反射攻击、HTTP代理攻击、DDoS攻击(分布式拒绝服务攻击)、僵尸网络等各种安全威胁,甚至一度对正常服务造成严重影响。FmS即热新闻——关注每天科技社会生活新变化gihot.com

奇安信Xlab实验室安全专家王辉说,与以往的网络攻击事件相比,DeepSeek此轮遭遇的网络安全攻击具有持续时间长、破坏力大、手段多、变化快等特征。FmS即热新闻——关注每天科技社会生活新变化gihot.com

监测数据显示,从1月3日开始,1月22日攻击升级,1月27、28日进入第一个高峰,1月30日僵尸网络下场……这波针对DeepSeek的网络攻击持续时间之长前所未有,甚至出现攻击常态化现象。FmS即热新闻——关注每天科技社会生活新变化gihot.com

不仅如此,此轮网络攻击影响范围广,烈度不断升级,破坏力大,潜在威胁不容忽视。监测数据显示,2024年12月1日至2025年2月3日期间,共出现了2650个仿冒DeepSeek的域名,这些仿冒域名主要用于钓鱼欺诈、域名抢注等非法用途。截至目前,仿冒域名的数量仍在持续增加。FmS即热新闻——关注每天科技社会生活新变化gihot.com

利用市场的兴奋情绪,一些不法分子推出了所谓DeepSeek“加持”的各种“空气币”(即没有实际价值的虚拟货币),甚至出现了宣称可以购买DeepSeek内部原始股的网站。FmS即热新闻——关注每天科技社会生活新变化gihot.com

值得注意的是,此轮针对DeepSeek的网络攻击手段层出不穷,给网络防御带来极大难度。仅1月3日至1月30日期间,就先后出现了SSDP、NTP反射放大攻击,应用层HTTP代理攻击,暴力破解攻击,僵尸网络攻击等多种攻击手段。“尤其是僵尸网络的加入,标志着‘职业打手’已经下场,这说明DeepSeek面对的攻击方式一直在持续进化和复杂化,防御难度不断增加,网络安全形势愈发严峻。”王辉表示。FmS即热新闻——关注每天科技社会生活新变化gihot.com

数据安全隐患凸显FmS即热新闻——关注每天科技社会生活新变化gihot.com

在网络攻击“你方唱罢我登场”的同时,大模型的数据安全隐患也开始显现。FmS即热新闻——关注每天科技社会生活新变化gihot.com

近日,奇安信安全研究团队对常见的大模型工具及平台进行安全检测时发现,广泛应用于大模型部署的架构Ollama、openLLM、Ray最新版存在未授权命令执行漏洞,危害程度极高,一旦被利用可能会对企业和组织造成严重危害。FmS即热新闻——关注每天科技社会生活新变化gihot.com

亚信安全人工智能实验室同样发现,应用于大模型分布式部署的架构Ray存在未授权命令执行漏洞,并第一时间上报给国家信息安全漏洞共享平台(CNVD-2024-47463)及通用漏洞披露平台(CVE-2024-57000)。CVE通用漏洞评分系统(CVSS)对该漏洞的评分高达9.8分,是近年来评分最高的漏洞之一。FmS即热新闻——关注每天科技社会生活新变化gihot.com

据介绍,Ray是一款强大且易用的分布式计算框架,在大模型高性能计算与分布式部署中扮演着关键角色,包括DeepSeek在内的许多大模型都在采用该框架,广泛应用于数据预处理、分布式训练、超参数调优、模型服务和强化学习等领域。FmS即热新闻——关注每天科技社会生活新变化gihot.com

安全专家告诉记者,此次发现的漏洞属于高危未授权代码执行漏洞,可绕过身份验证和执行未授权代码,攻击者可利用该漏洞,窃取Ray集群中的敏感信息,包括模型训练数据、模型参数等。此外,攻击者还可利用该漏洞,在Ray集群中执行任意恶意指令,如设置后门、删除业务数据等。“建议使用Ray框架的企业,及时采取必要的安全防护措施,避免因漏洞造成损失。”FmS即热新闻——关注每天科技社会生活新变化gihot.com

另一个在DeepSeek私有化部署或本地部署中常用到的工具Ollama也被发现存在安全隐患。FmS即热新闻——关注每天科技社会生活新变化gihot.com

近日,奇安信资产测绘鹰图平台监测发现,8971个运行了0llama大模型框架的服务器中,有6449个活跃服务器。其中,88.9%的服务器“裸奔”在互联网上,使得任何人不需要任何认证即可随意调用,并在未经授权的情况下访问这些服务,从而导致数据泄露和服务中断,甚至可以发送指令删除所部署的DeepSeek、Qwen等大模型文件。FmS即热新闻——关注每天科技社会生活新变化gihot.com

安全专家建议,所有部署DeepSeek服务的企业和个人应立即采取有效的安全防护措施。此外,个人用户需要警惕不知名厂商提供的DeepSeek大模型服务,一些不良厂商在使用被盗资源对外售卖、骗取钱财的同时,还实时监控用户提交的所有数据,造成用户隐私泄露。FmS即热新闻——关注每天科技社会生活新变化gihot.com

亟待构筑安全防线FmS即热新闻——关注每天科技社会生活新变化gihot.com

业内人士认为,守护大模型安全将是一场旷日持久的网络攻防博弈,为AI产业构筑安全可靠的网络防线势在必行。FmS即热新闻——关注每天科技社会生活新变化gihot.com

奇安信安全专家龚玉山认为,包括DeepSeek在内的国产大模型,面临的安全风险涵盖了数据安全风险、训练语料安全风险、使用安全风险、应用安全风险、软件供应链安全风险、生成内容风险、大模型自身风险等,急需全面、体系化的安全防护方案。FmS即热新闻——关注每天科技社会生活新变化gihot.com

对此,受访专家提出了三点建议:首先,做好风险暴露面管理,夯实网络安全基础防护。对于一家大模型公司而言,安全风险不仅仅来自于单个大模型服务,更来自于整家公司。毕竟,公司对外业务开放的同时势必存在很多暴露面,包括数据库授权访问、API接口访问、云服务、域名服务等,这些均有可能成为攻击者的目标,一旦失守,就会导致大规模数据泄露。因此,大模型企业需要做好风险暴露面管理,实施严格的访问控制措施,如建立身份验证和授权机制,限制对API、数据库的访问等。同时,也要做好网络、终端、云、服务器、数据库等基础网络安全防护措施,最大程度减少外部威胁。FmS即热新闻——关注每天科技社会生活新变化gihot.com

其次,严格制定数据安全保障机制,避免敏感数据泄露。当下,大模型的数据安全面临挑战,尤其政务大模型因涉及敏感数据,其运行直接影响公共利益和国家安全,需要采取更严格的监管要求,特别是训练数据,需要有更系统化、更细化的规范来指导,否则极有可能引发重大危机。FmS即热新闻——关注每天科技社会生活新变化gihot.com

专家建议,围绕数据来源合规、内容安全合规、敏感数据识别过滤、训练数据标注安全、数据分类分级与安全保护、数据访问控制等方面,制定体系化的防护方案。例如,针对公开的大模型,就不能使用内部、敏感数据来进行训练,从源头避免重要数据泄露风险。FmS即热新闻——关注每天科技社会生活新变化gihot.com

最后,通过内容风控、应用防护等多重保障,确保大模型运行安全。大模型的运行安全涉及内容生成和应用层面的多重保障,需要确保生成的内容符合相关规定,且系统运行稳定可靠。以大模型应用安全风险中的“提示注入”风险为例,它是指攻击者通过巧妙构造输入提示词,试图突破大语言模型的安全防护机制,引导模型产生不符合预期甚至有害的输出,比如一个聊天机器人原本是为客户提供服务的,但在恶意提示词的诱导下,可能无意间泄露出训练数据中的敏感信息。FmS即热新闻——关注每天科技社会生活新变化gihot.com

因此,在内容层面,国产大模型需要做好生成内容风控,包括输入内容过滤、输出内容审核,确保大模型在输入内容前经过严格的审查,过滤恶意输入内容,防止不良输出;在应用层面,需要做好Web安全防护、API安全防护、应用访问控制、个人信息保护等,通过严密的安全技术保障和运行监测,确保大模型运行时的安全性、可靠性和稳定性。FmS即热新闻——关注每天科技社会生活新变化gihot.com

随着DeepSeek(深度求索)的全球爆火,网络攻击也接踵而至,引发业界对大模型安全的关注。专家认为,此次针对DeepSeek的网络攻击持续时间长、破坏力大、手段多、变化快,折射出当前复杂而严峻的网络安全形势。FmS即热新闻——关注每天科技社会生活新变化gihot.com

DeepSeek频遭攻击FmS即热新闻——关注每天科技社会生活新变化gihot.com

奇安信Xlab实验室近期连续发布的安全报告显示,今年以来,DeepSeek先后遭遇反射攻击、HTTP代理攻击、DDoS攻击(分布式拒绝服务攻击)、僵尸网络等各种安全威胁,甚至一度对正常服务造成严重影响。FmS即热新闻——关注每天科技社会生活新变化gihot.com

奇安信Xlab实验室安全专家王辉说,与以往的网络攻击事件相比,DeepSeek此轮遭遇的网络安全攻击具有持续时间长、破坏力大、手段多、变化快等特征。FmS即热新闻——关注每天科技社会生活新变化gihot.com

监测数据显示,从1月3日开始,1月22日攻击升级,1月27、28日进入第一个高峰,1月30日僵尸网络下场……这波针对DeepSeek的网络攻击持续时间之长前所未有,甚至出现攻击常态化现象。FmS即热新闻——关注每天科技社会生活新变化gihot.com

不仅如此,此轮网络攻击影响范围广,烈度不断升级,破坏力大,潜在威胁不容忽视。监测数据显示,2024年12月1日至2025年2月3日期间,共出现了2650个仿冒DeepSeek的域名,这些仿冒域名主要用于钓鱼欺诈、域名抢注等非法用途。截至目前,仿冒域名的数量仍在持续增加。FmS即热新闻——关注每天科技社会生活新变化gihot.com

利用市场的兴奋情绪,一些不法分子推出了所谓DeepSeek“加持”的各种“空气币”(即没有实际价值的虚拟货币),甚至出现了宣称可以购买DeepSeek内部原始股的网站。FmS即热新闻——关注每天科技社会生活新变化gihot.com

值得注意的是,此轮针对DeepSeek的网络攻击手段层出不穷,给网络防御带来极大难度。仅1月3日至1月30日期间,就先后出现了SSDP、NTP反射放大攻击,应用层HTTP代理攻击,暴力破解攻击,僵尸网络攻击等多种攻击手段。“尤其是僵尸网络的加入,标志着‘职业打手’已经下场,这说明DeepSeek面对的攻击方式一直在持续进化和复杂化,防御难度不断增加,网络安全形势愈发严峻。”王辉表示。FmS即热新闻——关注每天科技社会生活新变化gihot.com

数据安全隐患凸显FmS即热新闻——关注每天科技社会生活新变化gihot.com

在网络攻击“你方唱罢我登场”的同时,大模型的数据安全隐患也开始显现。FmS即热新闻——关注每天科技社会生活新变化gihot.com

近日,奇安信安全研究团队对常见的大模型工具及平台进行安全检测时发现,广泛应用于大模型部署的架构Ollama、openLLM、Ray最新版存在未授权命令执行漏洞,危害程度极高,一旦被利用可能会对企业和组织造成严重危害。FmS即热新闻——关注每天科技社会生活新变化gihot.com

亚信安全人工智能实验室同样发现,应用于大模型分布式部署的架构Ray存在未授权命令执行漏洞,并第一时间上报给国家信息安全漏洞共享平台(CNVD-2024-47463)及通用漏洞披露平台(CVE-2024-57000)。CVE通用漏洞评分系统(CVSS)对该漏洞的评分高达9.8分,是近年来评分最高的漏洞之一。FmS即热新闻——关注每天科技社会生活新变化gihot.com

据介绍,Ray是一款强大且易用的分布式计算框架,在大模型高性能计算与分布式部署中扮演着关键角色,包括DeepSeek在内的许多大模型都在采用该框架,广泛应用于数据预处理、分布式训练、超参数调优、模型服务和强化学习等领域。FmS即热新闻——关注每天科技社会生活新变化gihot.com

安全专家告诉记者,此次发现的漏洞属于高危未授权代码执行漏洞,可绕过身份验证和执行未授权代码,攻击者可利用该漏洞,窃取Ray集群中的敏感信息,包括模型训练数据、模型参数等。此外,攻击者还可利用该漏洞,在Ray集群中执行任意恶意指令,如设置后门、删除业务数据等。“建议使用Ray框架的企业,及时采取必要的安全防护措施,避免因漏洞造成损失。”FmS即热新闻——关注每天科技社会生活新变化gihot.com

另一个在DeepSeek私有化部署或本地部署中常用到的工具Ollama也被发现存在安全隐患。FmS即热新闻——关注每天科技社会生活新变化gihot.com

近日,奇安信资产测绘鹰图平台监测发现,8971个运行了0llama大模型框架的服务器中,有6449个活跃服务器。其中,88.9%的服务器“裸奔”在互联网上,使得任何人不需要任何认证即可随意调用,并在未经授权的情况下访问这些服务,从而导致数据泄露和服务中断,甚至可以发送指令删除所部署的DeepSeek、Qwen等大模型文件。FmS即热新闻——关注每天科技社会生活新变化gihot.com

安全专家建议,所有部署DeepSeek服务的企业和个人应立即采取有效的安全防护措施。此外,个人用户需要警惕不知名厂商提供的DeepSeek大模型服务,一些不良厂商在使用被盗资源对外售卖、骗取钱财的同时,还实时监控用户提交的所有数据,造成用户隐私泄露。FmS即热新闻——关注每天科技社会生活新变化gihot.com

亟待构筑安全防线FmS即热新闻——关注每天科技社会生活新变化gihot.com

业内人士认为,守护大模型安全将是一场旷日持久的网络攻防博弈,为AI产业构筑安全可靠的网络防线势在必行。FmS即热新闻——关注每天科技社会生活新变化gihot.com

奇安信安全专家龚玉山认为,包括DeepSeek在内的国产大模型,面临的安全风险涵盖了数据安全风险、训练语料安全风险、使用安全风险、应用安全风险、软件供应链安全风险、生成内容风险、大模型自身风险等,急需全面、体系化的安全防护方案。FmS即热新闻——关注每天科技社会生活新变化gihot.com

对此,受访专家提出了三点建议:首先,做好风险暴露面管理,夯实网络安全基础防护。对于一家大模型公司而言,安全风险不仅仅来自于单个大模型服务,更来自于整家公司。毕竟,公司对外业务开放的同时势必存在很多暴露面,包括数据库授权访问、API接口访问、云服务、域名服务等,这些均有可能成为攻击者的目标,一旦失守,就会导致大规模数据泄露。因此,大模型企业需要做好风险暴露面管理,实施严格的访问控制措施,如建立身份验证和授权机制,限制对API、数据库的访问等。同时,也要做好网络、终端、云、服务器、数据库等基础网络安全防护措施,最大程度减少外部威胁。FmS即热新闻——关注每天科技社会生活新变化gihot.com

其次,严格制定数据安全保障机制,避免敏感数据泄露。当下,大模型的数据安全面临挑战,尤其政务大模型因涉及敏感数据,其运行直接影响公共利益和国家安全,需要采取更严格的监管要求,特别是训练数据,需要有更系统化、更细化的规范来指导,否则极有可能引发重大危机。FmS即热新闻——关注每天科技社会生活新变化gihot.com

专家建议,围绕数据来源合规、内容安全合规、敏感数据识别过滤、训练数据标注安全、数据分类分级与安全保护、数据访问控制等方面,制定体系化的防护方案。例如,针对公开的大模型,就不能使用内部、敏感数据来进行训练,从源头避免重要数据泄露风险。FmS即热新闻——关注每天科技社会生活新变化gihot.com

最后,通过内容风控、应用防护等多重保障,确保大模型运行安全。大模型的运行安全涉及内容生成和应用层面的多重保障,需要确保生成的内容符合相关规定,且系统运行稳定可靠。以大模型应用安全风险中的“提示注入”风险为例,它是指攻击者通过巧妙构造输入提示词,试图突破大语言模型的安全防护机制,引导模型产生不符合预期甚至有害的输出,比如一个聊天机器人原本是为客户提供服务的,但在恶意提示词的诱导下,可能无意间泄露出训练数据中的敏感信息。FmS即热新闻——关注每天科技社会生活新变化gihot.com

因此,在内容层面,国产大模型需要做好生成内容风控,包括输入内容过滤、输出内容审核,确保大模型在输入内容前经过严格的审查,过滤恶意输入内容,防止不良输出;在应用层面,需要做好Web安全防护、API安全防护、应用访问控制、个人信息保护等,通过严密的安全技术保障和运行监测,确保大模型运行时的安全性、可靠性和稳定性。FmS即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-2-1100-0.html攻击升级 破坏力大 国产大模型“急呼”安全护航

声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:AI眼镜规模化商用提速

下一篇:从仿冒域名到仿冒程序 恶意软件“蹭热度”瞄上DeepSeek

为你推荐
近日,完美世界(002624.SZ)发布2024年度业绩预告。预告显示,完美世界去年全年预计实现营业收入55亿元至56亿元,预计归母净利润为亏损11...
01-21
1月21日,记者从福州大学获悉,该校物理与信息工程学院森林火灾智能防控科研团队首次利用计算机视觉和人工智能技术,通过无人机从空中采集火场的可见光...
01-22
锣鼓一响,秧歌上场!锦州新春,喜气洋洋;杀年猪、冬捕鱼,锦州年味儿到底有多热闹?剪纸、撕纸、葫芦烙画冻梨、炸...
01-22
  本报记者张建友  游客在抚远东极广场迎接新年第一缕朝阳佳木斯市文化广电和旅游局供图 ...
02-18
▲超市购物。图/IC photo据报道,春节将至,有市民在采购年货时留意到,市面上那些内含独立小包装的食品,不少独立包装上没有标注生产日期或保质期等信息,其中有的会注明“单片/单个...
01-21
1 月 21 日消息,比亚迪汽车去年就表示,希望 2~3 年内在 15 万级甚至 10 万级车型中全面实现标配比亚迪自研自产自销的智驾系统。上周三,36 氪称比亚迪部分车型从今年开...
01-21
1 月 23 日消息,据特斯拉中国,特斯拉宣布为车辆交付时间在2025年1月27日。(含)前的车主提供30天增强版自动辅助驾驶(EAP)免费使用权,相应免费使用权将于1月24日起向车主分...
01-24
  1、《爱你》电视剧定档于2025年2月25日上映,张凌赫和徐若晗领衔主演。  2、张凌赫饰演的何苏叶是个温柔坚韧的中医院肿瘤科医生,徐若晗演的沈惜凡有重度失眠,在看诊的时...
02-20
在娱乐圈这片璀璨星空中,何炅以其卓越的主持技艺和温文尔雅的形象,赢得了无数观众的喜爱与尊敬。而近日,这位步入人生新阶段的知名主持人,再度以令人惊叹的健康体魄,成为了公众热...
02-22
1月22日,国家卫健委、国家中医药局联合发布《流行性感冒诊疗方案(2025年版)》,新增玛巴洛沙韦、法维拉韦两种抗流感病毒药物,并明确不建议联合...
01-23
  乙巳新春佳节至,欢聚莫忘养生经。日前,国家中医药管理局举行新闻发布会,介绍春节期间中医药健康养生知识。  美食佳肴需有度  腊月里的民俗有道是:二十五,磨豆腐;二...
01-27
  大众网记者 司心鹏 报道  近日,由山东省教育厅等多部门联合主办的第十六届山东省大学生科技节山东省大学生数据分析与创新应用大赛机器人流程自动化(AI+RPA)赛事决赛...
01-21
学院简介  西安海棠职业学院是在1996年创办的“陕西海棠中医美容培训学院”基础上发展而来,2004年经陕西省人民政府批准,国家教育部备案,纳入国家统一招生计划,并具有独立颁...
01-21
  中国网财经1月15日讯 持牌消金进入纵深发展阶段后,在重塑业务模式的过程中,消费金融公司们既...
01-22
  2025年1月,江苏农商联合银行、江西农商联合银行获批筹建;2024年,四川农商联合银行、广西农商联...
02-06
在爱情的世界里,有时候我们会遇到一些人,他们似乎对我们表现出了浓厚的兴趣,但却让我们感...
01-22
巨蟹座的男生通常温柔、敏感且注重家庭,他们对爱情充满了幻想和浪漫。要搞定一个巨蟹男...
01-22
探索当下男孩服饰潮流:不容错过的小店推荐在当今这个注重个性与时尚的时代,男孩们的服饰同样不乏亮点。每当我走进一家特色的潮流小店,总能发现那些独具创意、令人惊艳的服饰,这...
02-12
夏季60岁男人最佳穿搭? 40岁男士夏季穿搭商务休闲文化?一、夏季60岁男人最佳穿搭?60岁的男人步入老年阶段,更该好好的穿衣搭配,白色体+咖色休闲裤+一双软软的豆豆鞋这是完美的休...
02-17
1月27日消息,“2024年中国产业互联网垂直细分行业TOP10企业”榜单近日发布。卓尔智联及旗下中农网、卓钢链、化塑汇、CIC、华纺链、海上鲜分别入选综合型、农业、钢铁、化工...
02-07
一场刘强东和王兴的巅峰对决。美团将为骑手缴纳社保新的一年,美团要为骑手创造更多的安全感。2月19日下午,美团宣布将为全职及稳定兼职骑手缴纳社保。目前,公司正在搭建骑手社...
02-20
2月11日消息,“市象”公众号发文称,美团内部正在进行一场AI“大跃进”。有美团内部员工透露,今年年初定的大OP(目标计划)就是四个All in,分别是海外市场、下沉市场、无人机、AI。...
02-11
2月28日消息,继1月发布五大举措严厉打击“幽灵外卖”后,美团外卖宣布在首页显著位置上线“明厨亮灶”专区,鼓励餐饮商家通过后厨直播的形式,全面展示食品加工过程,为消费者提供清...
03-01
【#小鹏汽车在新疆成立销售服务公司# 注册资本1000万】天眼查App显示,近日,乌鲁木齐小鹏汽车销售服务有限公司成立,法定代表人为赵大武,注册资本1000万人民币,经营范围含新能源汽...
01-21
【#国电电力在香格里拉成立新能源开发公司# 注册资本9000万】天眼查App显示,近日, 香格里拉云能新能源开发有限公司成立,法定代表人为王金荣,注册资本9000万人民币,经营范围包括...
02-09
根据国外游戏论坛IconEra管理员爆料,SIE已不再计划将《恶魔之魂》和《GT赛车7》移植到PC平台。 关于《GT赛车7》,爆料称原本有一个PC版正在开发中,但最终被取消...
02-03
由2K游戏工作室31st Union打造的免费“Roguelike英雄射击”游戏《Project Ethos》,去年10月正式亮相,由于在角色设计和战斗机制等方面与暴死的《星鸣特攻》有着...
02-07
极目新闻记者 舒隆焕2月5日,一名女子阻止一名男子上车并抱住对方大腿的视频在网上传播,引发热议。女子抱住男子的大腿(视频截图)视频中,男子让女子上陕F牌照的新能源车,并称“你再...
02-06
要说今年春节档电影,不得不提的就是《哪吒之魔童闹海》。从大年初一上映以来,这部电影的票房一路高歌猛进。北京时间昨天(6日)中午,该影片以突破57.76亿元的成绩超过了2021年的电...
02-07
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮