隨著DeepSeek(深度求索)引發(fā)海內(nèi)外空前的高度關(guān)注,春節(jié)期間,多位用戶反饋,難以正常登錄和使用DeepSeek,時(shí)常宕機(jī)。
1月30日,澎湃新聞?dòng)浾邚木W(wǎng)絡(luò)安全公司奇安信獲悉,針對(duì)DeepSeek線上服務(wù)的攻擊烈度突然升級(jí),其攻擊指令較1月28日暴增上百倍。奇安信Xlab實(shí)驗(yàn)室觀察到至少有2個(gè)僵尸網(wǎng)絡(luò)參與攻擊,共發(fā)起了兩波次攻擊。
“最開始是SSDP(Simple Service Discovery Protocol,簡(jiǎn)單服務(wù)發(fā)現(xiàn)協(xié)議)、NTP(Network Time Protocol,網(wǎng)絡(luò)時(shí)間協(xié)議)反射放大攻擊,1月28日增加大量HTTP代理攻擊,今天凌晨開始僵尸網(wǎng)絡(luò)(botnet)進(jìn)場(chǎng)了,針對(duì)DeepSeek的網(wǎng)絡(luò)攻擊一直在層層加碼,攻擊手段越來越多,防范難度越來越大,使得DeepSeek面臨的安全考驗(yàn)愈發(fā)嚴(yán)峻?!逼姘残虐踩珜<冶硎?。
此前據(jù)央視新聞報(bào)道,1月28日,DeepSeek官網(wǎng)顯示,其線上服務(wù)受到大規(guī)模惡意攻擊。奇安信安全專家透露,DeepSeek這次受到的網(wǎng)絡(luò)攻擊,IP地址都在美國(guó)。
通過對(duì)DeepSeek持續(xù)近1個(gè)月的監(jiān)測(cè)發(fā)現(xiàn):攻擊模式從最初的易被清洗的放大攻擊,升級(jí)至1月28日的HTTP代理攻擊(應(yīng)用層攻擊,防御難度提升),現(xiàn)階段已演變?yōu)橐越┦W(wǎng)絡(luò)為主。攻擊者使用多種攻擊技術(shù)和手段,持續(xù)攻擊DeepSeek。
奇安信表示,1月30日凌晨觀察到2個(gè)Mirai變種僵尸網(wǎng)絡(luò)參與攻擊,分別為HailBot和RapperBot。此次攻擊共涉及16個(gè)C2服務(wù)器的118個(gè)C2端口,分為2個(gè)波次,分別為凌晨1點(diǎn)和凌晨2點(diǎn)。
部分攻擊指令詳情。
攻擊指令趨勢(shì)。
“僵尸網(wǎng)絡(luò)的加入,標(biāo)志著職業(yè)打手已經(jīng)開始下場(chǎng),這說明DeepSeek面對(duì)的攻擊方式一直在持續(xù)進(jìn)化和復(fù)雜化,防御難度不斷增加,網(wǎng)絡(luò)安全形式愈發(fā)復(fù)雜嚴(yán)峻?!?/p>
具體而言,僵尸網(wǎng)絡(luò)是由攻擊者通過惡意軟件感染并控制的設(shè)備網(wǎng)絡(luò),這些設(shè)備被稱為“僵尸”或“機(jī)器人”。攻擊者通過命令與控制(C&C)服務(wù)器向這些設(shè)備發(fā)送指令,執(zhí)行各種任務(wù),例如向目標(biāo)服務(wù)器同時(shí)發(fā)起DDoS攻擊,持續(xù)增加攻擊規(guī)模和強(qiáng)度,耗盡目標(biāo)服務(wù)器的網(wǎng)絡(luò)帶寬和系統(tǒng)資源,使其無法響應(yīng)正常業(yè)務(wù),最終癱瘓或服務(wù)中斷。
此次采用的兩個(gè)僵尸網(wǎng)絡(luò)分別是HailBot和RapperBot,這兩個(gè)Botnet常年活躍,攻擊目標(biāo)遍布全球,專業(yè)為他人提供DDoS服務(wù)。
其中,RapperBot平均每天攻擊上百個(gè)目標(biāo),高峰時(shí)期指令上千條,攻擊目標(biāo)分布在巴西、白俄羅斯、俄羅斯、中國(guó)、瑞典等地區(qū)。具體攻擊指令趨勢(shì)和攻擊目標(biāo)地區(qū)分布如下圖:
HailBot的攻擊比RapperBot更加穩(wěn)定。平均每天攻擊指令上千條、攻擊上百個(gè)目標(biāo)。攻擊目標(biāo)分布在中國(guó),美國(guó),英國(guó),中國(guó)香港,德國(guó)等地區(qū)。具體攻擊指令趨勢(shì)和攻擊目標(biāo)地區(qū)分布如下圖:
從兩圖不難發(fā)現(xiàn),這兩個(gè)僵尸網(wǎng)絡(luò)“接單”頻繁,符合典型的“職業(yè)打手”特征。奇安信安全專家認(rèn)為,僵尸網(wǎng)絡(luò)攻擊雖然是一種很古老的攻擊方式,但依然屢試不爽?!昂茱@然,今天凌晨這一波,黑客采購的是專業(yè)的網(wǎng)絡(luò)攻擊僵尸網(wǎng)絡(luò)服務(wù)”。
對(duì)于此次DeepSeek遭到攻擊,奇安信向澎湃新聞?dòng)浾弑硎?,此前在《黑神話:悟空》全球上線后,曾遭遇海外60個(gè)僵尸網(wǎng)絡(luò)大規(guī)模攻擊。這次DeepSeek上線以來,也遭遇包括僵尸網(wǎng)絡(luò)在內(nèi)的多輪攻擊,攻擊方式一直在進(jìn)化和復(fù)雜化。從所遭遇的攻擊可以看出,隨著國(guó)內(nèi)科技領(lǐng)域的不斷崛起,國(guó)外黑客的惡意攻擊也日益增多。這些攻擊可能導(dǎo)致服務(wù)中斷、數(shù)據(jù)泄露等嚴(yán)重后果,對(duì)企業(yè)而言,要加強(qiáng)網(wǎng)絡(luò)安全防護(hù)。
據(jù)環(huán)球時(shí)報(bào)報(bào)道,美國(guó)海軍發(fā)送警告信,要求其工作人員不得使用DeepSeek模型。據(jù)悉,美國(guó)海軍這份警告信發(fā)布于當(dāng)?shù)貢r(shí)間24日,也就是推理大模型DeepSeek-R1推出的4天后??催^這份郵件的CNBC記者稱,美國(guó)海軍要求部隊(duì)官兵、工作人員不能以任何方式使用DeepSeek模型,包括用該模型處理工作或個(gè)人日常事務(wù),也不得在該平臺(tái)上傳、下載或傳輸任何信息。
DeepSeek的發(fā)布引發(fā)世界范圍內(nèi)的關(guān)注。除夕當(dāng)天,DeepSeek悄無聲息地發(fā)布開源多模態(tài)模型Janus-Pro。1月27日早間,DeepSeek應(yīng)用曾登頂蘋果(239.36, 1.10, 0.46%)中國(guó)地區(qū)和美國(guó)地區(qū)應(yīng)用商店免費(fèi)APP下載排行榜,在美區(qū)下載榜上超越ChatGPT。
據(jù)美國(guó)全國(guó)廣播公司(NBC)報(bào)道,美國(guó)總統(tǒng)特朗普當(dāng)?shù)貢r(shí)間1月27日在佛羅里達(dá)州邁阿密舉行的共和黨會(huì)議上表示,中國(guó)人工智能初創(chuàng)公司DeepSeek的AI技術(shù)給美國(guó)科技企業(yè)敲響“警鐘”,美國(guó)公司“需要專注于競(jìng)爭(zhēng)以贏得勝利”。