AI导读:

DeepSeek近期遭受大规模网络攻击,包括DDoS攻击和密码爆破攻击,面临前所未有的安全挑战。攻击者IP来自美国,显示跨境特征。DeepSeek迅速响应并处理,但未来攻击仍将持续。此次事件凸显高科技企业面临的网络安全威胁。

爆火的人工智能平台DeepSeek近期遭遇了来自网络的恶意攻击,引发了广泛关注。

据央视新闻报道,1月28日,DeepSeek官网发布公告,称其线上服务正遭受大规模恶意攻击。奇安信安全专家透露,这些网络攻击的IP地址均来自美国。这一消息迅速引起了业界的重视。

1月29日,澎湃新闻记者从奇安信获悉,近期DeepSeek一直遭受大量海外攻击,自1月27日起攻击手段升级,除了分布式阻断服务(DDoS)攻击外,还包括了大量的密码爆破攻击。这使得DeepSeek的AI服务和数据安全面临前所未有的挑战。

奇安信XLab实验室的专家表示,预计此类攻击未来仍将持续。

据专家介绍,通过持续监测发现,DeepSeek近期遭到了大规模、持续性的DDoS攻击,这些攻击可能从1月3日、4日就已经开始,而在27日、28日攻击手段升级,导致防御难度显著增加,甚至对注册访问造成了影响。

奇安信方面指出,DeepSeek上线以来遭受的网络攻击具有持续时间长、变化快等特点,具体可以分为三个阶段。第一阶段为疑似HTTP代理攻击,第二阶段转为SSDP、NTP反射放大攻击,第三阶段则升级为应用层攻击,包括HTTP代理攻击和暴力破解攻击。这些攻击手段模拟正常用户行为,防御难度显著增加。

1月28日攻击峰值出现在北京时间03:00-04:00,对应北美东部时区14:00-15:00。这一时间窗口的选择显示了攻击的跨境特征。此外,本次DDoS攻击还伴随着大量的暴力破解攻击,这些攻击的IP全部来自美国。

攻击指令趋势图

部分攻击指令

面对深夜突然升级的大规模DDoS攻击,DeepSeek迅速响应并处理。在攻击者发起HTTP代理攻击时,DeepSeek进行了IP切换以应对。

奇安信安全专家表示,此次大规模攻击事件并非孤立事件,近年来针对高科技企业的网络攻击愈演愈烈。攻击者动机复杂,既有商业竞争目的,也有窃取核心技术数据的企图,甚至不乏国家背景的黑客组织试图通过攻击手段遏制中国高科技产业发展。

据悉,DeepSeek人工智能大模型自推出以来便引起了全球关注。然而,美国海军已发送警告信,要求其工作人员不得使用DeepSeek模型。此外,DeepSeek应用还曾登顶苹果中国地区和美国地区应用商店免费APP下载排行榜,在美区下载榜上超越ChatGPT,进一步彰显了其强大的市场竞争力。

美国总统特朗普也在公开场合表示,中国人工智能初创公司DeepSeek的AI技术给美国科技企业敲响了“警钟”,美国公司需要专注于竞争以赢得胜利。

(文章来源:澎湃新闻)