AI导读:

DeepSeek近期遭遇大规模网络攻击,包括DDoS攻击和密码爆破攻击,其AI服务和数据安全面临严峻考验。此次攻击事件凸显了网络安全的重要性,提醒高科技企业必须高度重视网络安全防护。

爆火的人工智能平台DeepSeek近期遭遇了来自网络的恶意攻击,引发广泛关注。

据央视新闻报道,1月28日,DeepSeek官网发布公告,称其线上服务正遭受大规模恶意攻击。奇安信安全专家透露,这些网络攻击的IP地址均源自美国。

澎湃新闻记者从奇安信处获悉,自上个月以来,DeepSeek一直面临大量海外攻击。自1月27日起,攻击手段升级,除了分布式阻断服务(DDoS)攻击外,还发现了大量的密码爆破攻击,DeepSeek的AI服务和数据安全正面临前所未有的严峻考验。

奇安信XLab实验室的专家指出,此类攻击预计将持续进行。

专家进一步解释称,通过持续监测发现,DeepSeek近期遭受了大规模且持续性的DDoS攻击,攻击可能从1月3日或4日就已开始。到27日、28日,攻击手段升级,防御难度显著增加,甚至对注册访问造成了影响。

奇安信方面表示,自DeepSeek上线以来,其遭受的网络攻击具有持续时间长、变化快等特点,具体可分为三个阶段:第一阶段为疑似HTTP代理攻击;第二阶段转为SSDP、NTP反射放大攻击;第三阶段则升级为应用层攻击,特别是HTTP代理攻击,此类攻击模拟正常用户行为,防御难度显著增加。

1月28日攻击峰值出现在北京时间03:00-04:00(UTC+8),对应北美东部时区14:00-15:00(UTC-5),显示出攻击的跨境特征。同时,自1月28日03点开始,DDoS攻击还伴随着大量的暴力破解攻击,所有暴力破解攻击的IP均来自美国。

攻击指令趋势图

部分攻击指令

面对27日、28日深夜突然升级的大规模DDoS攻击,DeepSeek迅速响应并处理。在28号凌晨00:58分,当攻击者发起HTTP代理攻击时,DeepSeek进行了一次IP切换。

奇安信安全专家强调,此次大规模攻击事件并非孤立事件。近年来,针对高科技企业的网络攻击日益频繁,攻击者动机复杂,既有商业竞争目的,也有窃取核心技术数据的企图,甚至不乏国家背景的黑客组织试图通过攻击手段遏制中国高科技产业发展。

环球时报报道指出,DeepSeek人工智能大模型引起了全球广泛关注。美国海军已发送警告信,要求其工作人员不得使用DeepSeek模型。此外,DeepSeek应用曾在1月27日登顶苹果中国地区和美国地区应用商店免费APP下载排行榜,在美区下载榜上超越ChatGPT。

据美国全国广播公司(NBC)报道,美国总统特朗普在当地时间1月27日的共和党会议上表示,中国人工智能初创公司DeepSeek的AI技术给美国科技企业敲响了“警钟”,美国公司需要专注于竞争以赢得胜利。

此次DeepSeek遭受的网络攻击事件再次凸显了网络安全的重要性,也提醒高科技企业在快速发展的同时,必须高度重视网络安全防护。