奇安信:DeepSeek遭美国IP网攻暴力破解
日前,国内AI大模型DeepSeek全球爆红,不仅引发硅谷震动,更让华尔街陷入了恐慌。
DeepSeek的爆火冲击美股,英伟达27日一夜市值蒸发约5900亿美元(约4.3万亿人民币)。
与此同时,DeepSeek线上服务也遭到了大规模恶意攻击,1月28日,DeepSeek发布公告,为持续提供服务,暂时限制了+86手机号以外的注册方式。
据奇安信介绍,监测显示,DeepSeek近一个月来一直遭受大量海外攻击,1月27日起手段升级,除了DDos攻击,奇安信XLab实验室还发现了大量的密码爆破攻击。
XLab实验室第一时间披露并还原了本次DeepSeek遭DDoS攻击事件的幕后细节。
第一阶段,1月3日、4日、6日、7日、13日,出现疑似HTTP代理攻击。
在该时间段,XLab可以看到大量通过代理去链接DeepSeek的代理请求,很可能也是HTTP代理攻击。
第二阶段,1月20日、22-26日,攻击方法转为SSDP、NTP反射放大。
该时间段,XLab监测发现的主要攻击方式是SSDP、NTP反射放大,少量HTTP代理攻击。通常SSDP、NTP反射放大这种攻击的防御要简单一些,容易清洗。
第三阶段,1月27日、28日,攻击数量激增,手段转为应用层攻击。
从27日开始,XLab发现的主要攻击方式换成了HTTP代理攻击,此类应用层攻击模拟正常用户行为,与经典的SSDP、NTP反射放大攻击相比,防御难度显著增加,因此更加有效。
奇安信称,面对27日、28日深夜突然升级的大规模DDoS攻击,DeepSeek第一时间进行了响应和处理。
XLab基于大网的passivedns数据,看到DeepSeek在28日凌晨00:58分在攻击者发起HTTP代理攻击这种有效且破坏力巨大的攻击时做过一次IP切换。
这个切换时间和上面截图Deepseek自己的公告时间线符合,应该是为了更好的安全防御,这也更印证了XLab此前对本次DDoS攻击的判断。
-
国内首波弃用Deepseek的公司出现:官宣暂停API访问
国内第一波官宣弃用Deepseek的公司出现了。3 天前,DeepSeek 官方公布线上系统理论成本利润率达 545%。而据IT之家援引新浪科技消息,几乎同一时间,“清华系”AI Infra 企业 —
-
超越DeepSeek!腾讯元宝登苹果App Store免费下载榜第一
今晚,腾讯旗下大模型AI应用——腾讯元宝在苹果中国区App Store免费App下载排行榜上升至第一,超越DeepSeek。目前,免费榜前五的App分别是腾讯元宝、DeepSeek、个人所得税、豆包、
-
DeepSeek第二炸!开源首个用于MoE模型训练通信库
DeepSeek 的“开源周”活动今日已经来到第二天,今天发布的是首个开源的用于 MoE 模型训练和推理的 EP 通信库 ——DeepEP。官方表示其具备如下特征:高效优化的全到全通信方式支持节点内外
关注公众号:拾黑(shiheibook)了解更多
友情链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/
- 宇树G1机器人算法升级:任意舞蹈任意学 扭腰、交叉步行云流水
- 百度智能云上线DeepSeek-R1/V3:还有限时免费
- 杨幂用华为Mate XT三折叠打电话:半边脸全被遮住了
- 《阴阳师》辉夜姬新皮肤月映人间获取攻略
- 国资委:各中央企业原则上不得新设、收购、新参股各类金融机构
- Soulmate"AI女友"应用突然下线:用户集体破防 去论坛哀悼
- 日元对人民币汇率2023年9月4日
- 吉利汽车(00175.HK)3月销量11.03万部 同比增长9%
- 张继科500万元借据遭公开 被指用前女友景甜私密片抵赌债
- 明天油价又要调整 加满一箱油可能多花11元
- 网友不知情下话费暴涨2倍至99元 客服:一般会提前通知
- 两广路,连接宣武崇文的玉带!

随时掌握互联网精彩