DeepSeek面临安全考验,奇安信:僵尸网络进场,防范难度加大

随着DeepSeek(深度求索)引发海内外空前的高度关注,春节期间,多位用户反馈,难以正常登录和使用DeepSeek,时常宕机。 1月30日,澎湃新闻记者从网络安全公司奇安信获...

随着DeepSeek(深度求索)引发海内外空前的高度关注,春节期间,多位用户反馈,难以正常登录和使用DeepSeek,时常宕机。

1月30日,澎湃新闻记者从网络安全公司奇安信获悉,针对DeepSeek线上服务的攻击烈度突然升级,其攻击指令较1月28日暴增上百倍。奇安信Xlab实验室观察到至少有2个僵尸网络参与攻击,共发起了两波次攻击。

“最开始是SSDP(Simple Service Discovery Protocol,简单服务发现协议)、NTP(Network Time Protocol,网络时间协议)反射放大攻击,1月28日增加大量HTTP代理攻击,今天凌晨开始僵尸网络(botnet)进场了,针对DeepSeek的网络攻击一直在层层加码,攻击手段越来越多,防范难度越来越大,使得DeepSeek面临的安全考验愈发严峻。”奇安信安全专家表示。

此前据央视新闻报道,1月28日,DeepSeek官网显示,其线上服务受到大规模恶意攻击。奇安信安全专家透露,DeepSeek这次受到的网络攻击,IP地址都在美国。

通过对DeepSeek持续近1个月的监测发现:攻击模式从最初的易被清洗的放大攻击,升级至1月28日的HTTP代理攻击(应用层攻击,防御难度提升),现阶段已演变为以僵尸网络为主。攻击者使用多种攻击技术和手段,持续攻击DeepSeek。

奇安信表示,1月30日凌晨观察到2个Mirai变种僵尸网络参与攻击,分别为HailBot和RapperBot。此次攻击共涉及16个C2服务器的118个C2端口,分为2个波次,分别为凌晨1点和凌晨2点。

DeepSeek面临安全考验,奇安信:僵尸网络进场,防范难度加大

DeepSeek面临安全考验,奇安信:僵尸网络进场,防范难度加大

“僵尸网络的加入,标志着职业打手已经开始下场,这说明DeepSeek面对的攻击方式一直在持续进化和复杂化,防御难度不断增加,网络安全形式愈发复杂严峻。”

具体而言,僵尸网络是由攻击者通过恶意软件感染并控制的设备网络,这些设备被称为“僵尸”或“机器人”。攻击者通过命令与控制(C&C)服务器向这些设备发送指令,执行各种任务,例如向目标服务器同时发起DDoS攻击,持续增加攻击规模和强度,耗尽目标服务器的网络带宽和系统资源,使其无法响应正常业务,最终瘫痪或服务中断。

此次采用的两个僵尸网络分别是HailBot和RapperBot,这两个Botnet常年活跃,攻击目标遍布全球,专业为他人提供DDoS服务。

其中,RapperBot平均每天攻击上百个目标,高峰时期指令上千条,攻击目标分布在巴西、白俄罗斯、俄罗斯、中国、瑞典等地区。具体攻击指令趋势和攻击目标地区分布如下图:

DeepSeek面临安全考验,奇安信:僵尸网络进场,防范难度加大

HailBot的攻击比RapperBot更加稳定。平均每天攻击指令上千条、攻击上百个目标。攻击目标分布在中国,美国,英国,中国香港,德国等地区。具体攻击指令趋势和攻击目标地区分布如下图:

DeepSeek面临安全考验,奇安信:僵尸网络进场,防范难度加大

从两图不难发现,这两个僵尸网络“接单”频繁,符合典型的“职业打手”特征。奇安信安全专家认为,僵尸网络攻击虽然是一种很古老的攻击方式,但依然屡试不爽。“很显然,今天凌晨这一波,黑客采购的是专业的网络攻击僵尸网络服务”。

对于此次DeepSeek遭到攻击,奇安信向澎湃新闻记者表示,此前在《黑神话:悟空》全球上线后,曾遭遇海外60个僵尸网络大规模攻击。这次DeepSeek上线以来,也遭遇包括僵尸网络在内的多轮攻击,攻击方式一直在进化和复杂化。从所遭遇的攻击可以看出,随着国内科技领域的不断崛起,国外黑客的恶意攻击也日益增多。这些攻击可能导致服务中断、数据泄露等严重后果,对企业而言,要加强网络安全防护。

据环球时报报道,美国海军发送警告信,要求其工作人员不得使用DeepSeek模型。据悉,美国海军这份警告信发布于当地时间24日,也就是推理大模型DeepSeek-R1推出的4天后。看过这份邮件的CNBC记者称,美国海军要求部队官兵、工作人员不能以任何方式使用DeepSeek模型,包括用该模型处理工作或个人日常事务,也不得在该平台上传、下载或传输任何信息。

DeepSeek的发布引发世界范围内的关注。除夕当天,DeepSeek悄无声息地发布开源多模态模型Janus-Pro。1月27日早间,DeepSeek应用曾登顶苹果中国地区和美国地区应用商店免费APP下载排行榜,在美区下载榜上超越ChatGPT。

据美国全国广播公司(NBC)报道,美国总统特朗普当地时间1月27日在佛罗里达州迈阿密举行的共和党会议上表示,中国人工智能初创公司DeepSeek的AI技术给美国科技企业敲响“警钟”,美国公司“需要专注于竞争以赢得胜利”。

本文来自作者[admin]投稿,不代表吹吹讯立场,如若转载,请注明出处:https://cc199.top/bm/202501_2560.html

(545)

文章推荐

  • 涉及自动驾驶等方面 四项智能网联汽车国际标准成功立项

      记者今天了解到,近期,由我国联合德国、日本、韩国、英国等国共同研制的多项智能网联汽车国际标准提案在国际标准化组织(ISO)成功立项,包括车门开启预警系统试验方法(ISO25354)、后方交通穿行提示系统试验方法(ISO25355)、组合驾驶辅助系统试验方法(ISOPAS11585-2)及

    2025年01月23日
    22
  • 韩国法院将于20日审理尹锡悦拘留取消申请

      据韩国法律界10日透露,首尔中央地方法院定于当地时间20日上午10时审理总统尹锡悦拘留取消申请。  当天同一时间,尹锡悦涉嫌内乱罪的预备庭也将在首尔中央地方法院举行,法院届时将一并审理尹锡悦拘留取消申请。尹锡悦届时是否将出席庭审还未确定。  尹锡悦的代理律师于本月4日向法院提出了拘留取消申

    2025年02月10日
    25
  • 涨不停!港股互联网ETF(513770)拉升涨逾3%,小米续刷新高,腾讯再上500港元!

      港股“科网牛”涨不停!重仓港股互联网龙头的港股互联网ETF(513770)持续走高,场内价格一度涨逾3%,现涨2.95%,不足半日实时成交额已达8.4亿元。  板块个股方面,截至发稿,腾讯控股涨1.6%,股价再上500港元;小米集团盘中涨逾6%,现涨超4%,续刷历史新高;此外,美图公司、心动

    2025年02月18日
    19
  • 雅戈尔:控股股东及一致行动人已累计增持2749.49万股

    北京商报讯(记者张君花)3月11日,雅戈尔发布公告称,截至2025年3月11日,公司控股股东雅戈尔控股及一致行动人已累计增持公司股份2749.49万股,占公司总股本的0.59%。

    2025年03月12日
    13
  • 盖茨谈纳德拉接任微软CEO过程:差点与CEO一职失之交臂

      比尔·盖茨表示,微软的CEO继任程序“几乎”选错了人。比尔·盖茨透露,萨提亚·纳德拉当年差点与微软CEO一职失之交臂,尽管盖茨和史蒂夫·鲍尔默都力挺他。但纳德拉最终还是带领微软取得了前所未有的成功。盖茨在谈到领导力时称赞了纳德拉的共情能力,并将其与微软早期咄咄逼人的文化进行了对比,并强调了幽默感

    2025年03月18日
    7
  • 视频丨赌创新?靠坚守?是什么让他们走到如今,董明珠、何小鹏、齐向东、冷友斌谈创新与坚守

      赌创新?靠坚守?是什么让他们走到如今#民营经济:创新向未来!

    2025年03月23日
    7
  • 掌舵人交接棒 绿城“中交化”提速

      转自:北京商报  中交系入股后,绿城中国终于走到了彻底“中交化”的这一天。3月27日,绿城中国发布公告称,张亚东因公司战略调整需要辞任董事会主席及执行董事职务,由中交系老将刘成云接任。刘成云此前长期在中交集团主导基建与产城开发业务,其掌舵或标志着绿城将进一步深化与中交集团的资源协同,加速“地

    2025年03月28日
    9
  • 马可波罗网站(马可波罗首发被暂缓审议)

    时隔3个月后,沪深交易所恢复审议企业的发行上市申请。作为年后首家IPO(首次公开募股)上会企业,马可波罗引发市场关注。5月16日晚,深交所发行上市审核信息公开网站显示,马可波罗(首发)被暂缓审议。招股书显示,马可波罗净利润连续3年下滑,今年第一季度依然呈下滑状态。截至2023年末,马可波罗应收账款账

    2025年04月07日
    4
  • 郑州什么时候能解封郑州啥时间能解封

    郑州:小区满足哪些条件可解封?该解封不解封或表面解封如何投诉?_百度...1、管控区7天一般都是不能得到解封的,因此解封是需要满足基本的条件。比如近14天区域内无新增病例或无症状感染者;区域内最后一名密切接触者末次暴露已超过14天,或转运集中隔离超过4天且核酸检测为阴性;解除前2天区域内所有人员完

    2025年04月08日
    5
  • 天津限号2023年2月2021年3月天津小汽车限号

    办理天津落户哪家出价合理国四排放标准的车辆,不允许在所有东部沿海省份和北京等地落户上牌。从2016年4月1日起,国四排放的车辆过户受限制,江苏泰州不会允许国四排放标准的车辆办理落户上牌手续。天津限号2023年2月最新限号1、恢复了。2023年2月天津市机动车尾号限行日历自2023年2月1日至20

    2025年04月12日
    3

发表回复

本站作者后才能评论

评论列表(4条)

  • admin
    admin 2025年01月30日

    我是吹吹讯的签约作者“admin”!

  • admin
    admin 2025年01月30日

    希望本篇文章《DeepSeek面临安全考验,奇安信:僵尸网络进场,防范难度加大》能对你有所帮助!

  • admin
    admin 2025年01月30日

    本站[吹吹讯]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • admin
    admin 2025年01月30日

    本文概览:随着DeepSeek(深度求索)引发海内外空前的高度关注,春节期间,多位用户反馈,难以正常登录和使用DeepSeek,时常宕机。 1月30日,澎湃新闻记者从网络安全公司奇安信获...

    联系我们

    邮件:吹吹讯@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们