隨著DeepSeek(深度求索)引發(fā)海內外空前的高度關注,春節(jié)期間,多位用戶反饋,難以正常登錄和使用DeepSeek,時常宕機。
1月30日,澎湃新聞記者從網(wǎng)絡安全公司奇安信獲悉,針對DeepSeek線上服務的攻擊烈度突然升級,其攻擊指令較1月28日暴增上百倍。奇安信Xlab實驗室觀察到至少有2個僵尸網(wǎng)絡參與攻擊,共發(fā)起了兩波次攻擊。
“最開始是SSDP(Simple Service Discovery Protocol,簡單服務發(fā)現(xiàn)協(xié)議)、NTP(Network Time Protocol,網(wǎng)絡時間協(xié)議)反射放大攻擊,1月28日增加大量HTTP代理攻擊,今天凌晨開始僵尸網(wǎng)絡(botnet)進場了,針對DeepSeek的網(wǎng)絡攻擊一直在層層加碼,攻擊手段越來越多,防范難度越來越大,使得DeepSeek面臨的安全考驗愈發(fā)嚴峻。”奇安信安全專家表示。
此前據(jù)央視新聞報道,1月28日,DeepSeek官網(wǎng)顯示,其線上服務受到大規(guī)模惡意攻擊。奇安信安全專家透露,DeepSeek這次受到的網(wǎng)絡攻擊,IP地址都在美國。
通過對DeepSeek持續(xù)近1個月的監(jiān)測發(fā)現(xiàn):攻擊模式從最初的易被清洗的放大攻擊,升級至1月28日的HTTP代理攻擊(應用層攻擊,防御難度提升),現(xiàn)階段已演變?yōu)橐越┦W(wǎng)絡為主。攻擊者使用多種攻擊技術和手段,持續(xù)攻擊DeepSeek。
奇安信表示,1月30日凌晨觀察到2個Mirai變種僵尸網(wǎng)絡參與攻擊,分別為HailBot和RapperBot。此次攻擊共涉及16個C2服務器的118個C2端口,分為2個波次,分別為凌晨1點和凌晨2點。
部分攻擊指令詳情。
攻擊指令趨勢。
“僵尸網(wǎng)絡的加入,標志著職業(yè)打手已經(jīng)開始下場,這說明DeepSeek面對的攻擊方式一直在持續(xù)進化和復雜化,防御難度不斷增加,網(wǎng)絡安全形式愈發(fā)復雜嚴峻。”
具體而言,僵尸網(wǎng)絡是由攻擊者通過惡意軟件感染并控制的設備網(wǎng)絡,這些設備被稱為“僵尸”或“機器人”。攻擊者通過命令與控制(C&C)服務器向這些設備發(fā)送指令,執(zhí)行各種任務,例如向目標服務器同時發(fā)起DDoS攻擊,持續(xù)增加攻擊規(guī)模和強度,耗盡目標服務器的網(wǎng)絡帶寬和系統(tǒng)資源,使其無法響應正常業(yè)務,最終癱瘓或服務中斷。
此次采用的兩個僵尸網(wǎng)絡分別是HailBot和RapperBot,這兩個Botnet常年活躍,攻擊目標遍布全球,專業(yè)為他人提供DDoS服務。
其中,RapperBot平均每天攻擊上百個目標,高峰時期指令上千條,攻擊目標分布在巴西、白俄羅斯、俄羅斯、中國、瑞典等地區(qū)。具體攻擊指令趨勢和攻擊目標地區(qū)分布如下圖:
HailBot的攻擊比RapperBot更加穩(wěn)定。平均每天攻擊指令上千條、攻擊上百個目標。攻擊目標分布在中國,美國,英國,中國香港,德國等地區(qū)。具體攻擊指令趨勢和攻擊目標地區(qū)分布如下圖:
從兩圖不難發(fā)現(xiàn),這兩個僵尸網(wǎng)絡“接單”頻繁,符合典型的“職業(yè)打手”特征。奇安信安全專家認為,僵尸網(wǎng)絡攻擊雖然是一種很古老的攻擊方式,但依然屢試不爽?!昂茱@然,今天凌晨這一波,黑客采購的是專業(yè)的網(wǎng)絡攻擊僵尸網(wǎng)絡服務”。
對于此次DeepSeek遭到攻擊,奇安信向澎湃新聞記者表示,此前在《黑神話:悟空》全球上線后,曾遭遇海外60個僵尸網(wǎng)絡大規(guī)模攻擊。這次DeepSeek上線以來,也遭遇包括僵尸網(wǎng)絡在內的多輪攻擊,攻擊方式一直在進化和復雜化。從所遭遇的攻擊可以看出,隨著國內科技領域的不斷崛起,國外黑客的惡意攻擊也日益增多。這些攻擊可能導致服務中斷、數(shù)據(jù)泄露等嚴重后果,對企業(yè)而言,要加強網(wǎng)絡安全防護。
據(jù)環(huán)球時報報道,美國海軍發(fā)送警告信,要求其工作人員不得使用DeepSeek模型。據(jù)悉,美國海軍這份警告信發(fā)布于當?shù)貢r間24日,也就是推理大模型DeepSeek-R1推出的4天后??催^這份郵件的CNBC記者稱,美國海軍要求部隊官兵、工作人員不能以任何方式使用DeepSeek模型,包括用該模型處理工作或個人日常事務,也不得在該平臺上傳、下載或傳輸任何信息。
DeepSeek的發(fā)布引發(fā)世界范圍內的關注。除夕當天,DeepSeek悄無聲息地發(fā)布開源多模態(tài)模型Janus-Pro。1月27日早間,DeepSeek應用曾登頂蘋果(239.36, 1.10, 0.46%)中國地區(qū)和美國地區(qū)應用商店免費APP下載排行榜,在美區(qū)下載榜上超越ChatGPT。
據(jù)美國全國廣播公司(NBC)報道,美國總統(tǒng)特朗普當?shù)貢r間1月27日在佛羅里達州邁阿密舉行的共和黨會議上表示,中國人工智能初創(chuàng)公司DeepSeek的AI技術給美國科技企業(yè)敲響“警鐘”,美國公司“需要專注于競爭以贏得勝利”。