奇安信:DeepSeek遭美国IP网攻暴力破解
日前,国内AI大模型DeepSeek全球爆红,不仅引发硅谷震动,更让华尔街陷入了恐慌。
DeepSeek的爆火冲击美股,英伟达27日一夜市值蒸发约5900亿美元(约4.3万亿人民币)。
与此同时,DeepSeek线上服务也遭到了大规模恶意攻击,1月28日,DeepSeek发布公告,为持续提供服务,暂时限制了+86手机号以外的注册方式。
据奇安信介绍,监测显示,DeepSeek近一个月来一直遭受大量海外攻击,1月27日起手段升级,除了DDos攻击,奇安信XLab实验室还发现了大量的密码爆破攻击。
XLab实验室第一时间披露并还原了本次DeepSeek遭DDoS攻击事件的幕后细节。
第一阶段,1月3日、4日、6日、7日、13日,出现疑似HTTP代理攻击。
在该时间段,XLab可以看到大量通过代理去链接DeepSeek的代理请求,很可能也是HTTP代理攻击。
第二阶段,1月20日、22-26日,攻击方法转为SSDP、NTP反射放大。
该时间段,XLab监测发现的主要攻击方式是SSDP、NTP反射放大,少量HTTP代理攻击。通常SSDP、NTP反射放大这种攻击的防御要简单一些,容易清洗。
第三阶段,1月27日、28日,攻击数量激增,手段转为应用层攻击。
从27日开始,XLab发现的主要攻击方式换成了HTTP代理攻击,此类应用层攻击模拟正常用户行为,与经典的SSDP、NTP反射放大攻击相比,防御难度显著增加,因此更加有效。
奇安信称,面对27日、28日深夜突然升级的大规模DDoS攻击,DeepSeek第一时间进行了响应和处理。
XLab基于大网的passivedns数据,看到DeepSeek在28日凌晨00:58分在攻击者发起HTTP代理攻击这种有效且破坏力巨大的攻击时做过一次IP切换。
这个切换时间和上面截图Deepseek自己的公告时间线符合,应该是为了更好的安全防御,这也更印证了XLab此前对本次DDoS攻击的判断。
-
刘慈欣谈DeepSeek:完全有可能替代科幻小说作家
日前,2025中国科幻大会在北京举办,主题为“科学梦想 创造未来”。在大会论坛上,科幻作家刘慈欣谈到了DeepSeek对科幻文学的驱动和发展。据央视财经报道,对于DeepSeek未来是否有可能替代科幻
-
DeepSeek推出FlashMLA项目 可以显著降低内存占用和计算开销
开源人工智能技术开发商 DeepSeek 上周已经预告将在本周陆续推出 5 个已经在生产环境中使用的技术,目前首个项目 FlashMLA 已经在 GitHub 上公布。FlashMLA 是一种针对 N
-
消息称美国已禁止在政府设备上使用DeepSeek:我国回应
据美国媒体报道称,美国商务部各部门最近几周通知工作人员,中国人工智能(AI)模型深度求索(DeepSeek)已被禁止在其政府设备上使用。针对上述情况,我国方面回应称,“我们一贯反对泛化“国家安全”概念
关注公众号:拾黑(shiheibook)了解更多
友情链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/
- 短发张艺凡好飒
- 阿里妈妈开源全新 AI 图像修复模型 FLUX-Controlnet-Inpainting
- 武侠动作电影《捉刀人》定档9月28日:释小龙主演
- YouTube Shorts将整合谷歌的AI视频模型 Veo
- IGN评价PS5 Pro:卖得太贵、为顽固不化的PS粉丝准备的
- 农夫山泉涨超7% 控股股东拟增持不超20亿港元
- 腾讯元宝AI搜索解析能力升级:单文档支持1000万文字处理
- 北京的地名,还真有点萌。。。
- 谷歌今年将彻底终结Cookie 互联网广告行业最大变革!
- 男子带娃乘车被挤强坐女乘客腿上
- 王一博电影《长空之王》今日上线“爱优腾”
- 台积电去年为532家客户代工超过12000款芯片

随时掌握互联网精彩