近90%Ollama大模型服務器裸奔、DeepSeek頻繁被攻擊,模型網(wǎng)絡安全何解?隨著DeepSeek的崛起,它吸引了更多關(guān)注和資本注入,同時也遭受了更多網(wǎng)絡攻擊。這不是大模型公司首次面臨此類問題,像Kimi、OpenAI這樣的知名公司也曾遭遇不同程度的網(wǎng)絡攻擊。
大模型被攻擊是普遍現(xiàn)象?;仡欉^去幾年,許多大模型成為黑灰產(chǎn)業(yè)的攻擊目標。2023年11月,ChatGPT遭到黑客組織DDoS攻擊,多次業(yè)務中斷;2024年9月20日,秘塔AI搜索引擎受到Mirai變種攻擊;2025年1月7日、11日、23日、24日,kimi.ai也遭受了DDoS攻擊。
此次針對DeepSeek的攻擊在不到一個月內(nèi)接連發(fā)生,包括大規(guī)模DDoS攻擊、僵尸網(wǎng)絡、仿冒網(wǎng)站泛濫和數(shù)據(jù)庫安全隱患等,嚴重影響了正常服務。公開資料顯示,DeepSeek主要面臨的是DDoS攻擊,先后經(jīng)歷了輕微的HTTP代理攻擊、大量HTTP代理攻擊和僵尸網(wǎng)絡攻擊,參與攻擊的兩個僵尸網(wǎng)絡分別為HailBot和RapperBot。
奇安信安全專家指出,這些跡象反映了整個AI行業(yè)面臨的嚴峻安全挑戰(zhàn),網(wǎng)絡攻擊可能持續(xù)時間長、方式不斷進化、烈度升級、影響擴大。
初創(chuàng)科技公司打造的大模型更容易成為攻擊目標。與傳統(tǒng)互聯(lián)網(wǎng)巨頭如Bing、通義千問、文心一言相比,初創(chuàng)公司在安全體系建設方面能力較弱。初創(chuàng)企業(yè)更傾向于將資源用于技術(shù)研發(fā)和迭代,導致防護能力不足,容易成為攻擊目標。
天融信安全專家表示,大模型系統(tǒng)在運營中面臨多重安全風險,包括技術(shù)缺陷、不當使用及惡意利用。處理敏感數(shù)據(jù)時易受攻擊,導致數(shù)據(jù)竊取、服務中斷等問題。此外,大模型生成內(nèi)容可能引發(fā)虛假信息、歧視、隱私泄露等問題,威脅公民安全、國家安全及倫理安全。
從模型自身風險角度看,由于需要對外提供公開服務并涉及敏感信息,大模型會面臨提示注入攻擊、拒絕服務攻擊、提示詞泄露、通用越獄漏洞等安全問題。從防護機制建設角度看,絕大多數(shù)大模型的安全建設非常欠缺。以DeepSeek為例,其防御機制建設不足,未能儲備足夠的防護資源應對高強度的DDoS攻擊。
在陜西西安的東二環(huán)地帶,一家以攪團聞名的小店成為了清晨的一道風景線,顧客們早早地就開始排隊等候。這家小店由一對年輕夫婦經(jīng)營,他們是來自陜西咸陽的90后
2024-09-27 13:36:5390后夫妻賣攪團月入近5萬元10月9日,臺積電發(fā)布了2024年9月的營收報告,當月合并營收約為新臺幣2,518.73億元,比8月微增0.4%,較前一年同期大幅增長39.6%,成為該年度第二高的單月營收
2024-10-15 10:52:41臺積電今年累漲近90%近日,證監(jiān)會公布了一則行政處罰決定書,對朱澤宇因操控23只股票的交易價格和交易量的行為進行了處罰,罰沒金額近3500萬元
2024-12-07 17:00:0090后男子操縱股票被罰沒近3500萬