福利片在线一区二区,久久国产免费,欧美aa一级,日韩三级精品

您當前的位置 :環球傳媒網>前瞻 > 正文
攻擊升級 破壞力大 國產大模型“急呼”安全護航
2025-03-03 12:54:32 來源:經濟參考報 編輯:

圖為湖北省襄陽市老年大學授課教師為學員講解如何使用DeepSeek人工智能應用。 新華社發(楊東 攝)

  隨著DeepSeek(深度求索)的全球爆火,網絡攻擊也接踵而至,引發業界對大模型安全的關注。專家認為,此次針對DeepSeek的網絡攻擊持續時間長、破壞力大、手段多、變化快,折射出當前復雜而嚴峻的網絡安全形勢。

  DeepSeek頻遭攻擊

  奇安信Xlab實驗室近期連續發布的安全報告顯示,今年以來,DeepSeek先后遭遇反射攻擊、HTTP代理攻擊、DDoS攻擊(分布式拒絕服務攻擊)、僵尸網絡等各種安全威脅,甚至一度對正常服務造成嚴重影響。

  奇安信Xlab實驗室安全專家王輝說,與以往的網絡攻擊事件相比,DeepSeek此輪遭遇的網絡安全攻擊具有持續時間長、破壞力大、手段多、變化快等特征。

  監測數據顯示,從1月3日開始,1月22日攻擊升級,1月27、28日進入第一個高峰,1月30日僵尸網絡下場……這波針對DeepSeek的網絡攻擊持續時間之長前所未有,甚至出現攻擊常態化現象。

  不僅如此,此輪網絡攻擊影響范圍廣,烈度不斷升級,破壞力大,潛在威脅不容忽視。監測數據顯示,2024年12月1日至2025年2月3日期間,共出現了2650個仿冒DeepSeek的域名,這些仿冒域名主要用于釣魚欺詐、域名搶注等非法用途。截至目前,仿冒域名的數量仍在持續增加。

  利用市場的興奮情緒,一些不法分子推出了所謂DeepSeek“加持”的各種“空氣幣”(即沒有實際價值的虛擬貨幣),甚至出現了宣稱可以購買DeepSeek內部原始股的網站。

  值得注意的是,此輪針對DeepSeek的網絡攻擊手段層出不窮,給網絡防御帶來極大難度。僅1月3日至1月30日期間,就先后出現了SSDP、NTP反射放大攻擊,應用層HTTP代理攻擊,暴力破解攻擊,僵尸網絡攻擊等多種攻擊手段。“尤其是僵尸網絡的加入,標志著‘職業打手’已經下場,這說明DeepSeek面對的攻擊方式一直在持續進化和復雜化,防御難度不斷增加,網絡安全形勢愈發嚴峻。”王輝表示。

  數據安全隱患凸顯

  在網絡攻擊“你方唱罷我登場”的同時,大模型的數據安全隱患也開始顯現。

  近日,奇安信安全研究團隊對常見的大模型工具及平臺進行安全檢測時發現,廣泛應用于大模型部署的架構Ollama、openLLM、Ray最新版存在未授權命令執行漏洞,危害程度極高,一旦被利用可能會對企業和組織造成嚴重危害。

  亞信安全人工智能實驗室同樣發現,應用于大模型分布式部署的架構Ray存在未授權命令執行漏洞,并第一時間上報給國家信息安全漏洞共享平臺(CNVD-2024-47463)及通用漏洞披露平臺(CVE-2024-57000)。CVE通用漏洞評分系統(CVSS)對該漏洞的評分高達9.8分,是近年來評分最高的漏洞之一。

  據介紹,Ray是一款強大且易用的分布式計算框架,在大模型高性能計算與分布式部署中扮演著關鍵角色,包括DeepSeek在內的許多大模型都在采用該框架,廣泛應用于數據預處理、分布式訓練、超參數調優、模型服務和強化學習等領域。

  安全專家告訴記者,此次發現的漏洞屬于高危未授權代碼執行漏洞,可繞過身份驗證和執行未授權代碼,攻擊者可利用該漏洞,竊取Ray集群中的敏感信息,包括模型訓練數據、模型參數等。此外,攻擊者還可利用該漏洞,在Ray集群中執行任意惡意指令,如設置后門、刪除業務數據等。“建議使用Ray框架的企業,及時采取必要的安全防護措施,避免因漏洞造成損失。”

  另一個在DeepSeek私有化部署或本地部署中常用到的工具Ollama也被發現存在安全隱患。

  近日,奇安信資產測繪鷹圖平臺監測發現,8971個運行了0llama大模型框架的服務器中,有6449個活躍服務器。其中,88.9%的服務器“裸奔”在互聯網上,使得任何人不需要任何認證即可隨意調用,并在未經授權的情況下訪問這些服務,從而導致數據泄露和服務中斷,甚至可以發送指令刪除所部署的DeepSeek、Qwen等大模型文件。

  安全專家建議,所有部署DeepSeek服務的企業和個人應立即采取有效的安全防護措施。此外,個人用戶需要警惕不知名廠商提供的DeepSeek大模型服務,一些不良廠商在使用被盜資源對外售賣、騙取錢財的同時,還實時監控用戶提交的所有數據,造成用戶隱私泄露。

  亟待構筑安全防線

  業內人士認為,守護大模型安全將是一場曠日持久的網絡攻防博弈,為AI產業構筑安全可靠的網絡防線勢在必行。

  奇安信安全專家龔玉山認為,包括DeepSeek在內的國產大模型,面臨的安全風險涵蓋了數據安全風險、訓練語料安全風險、使用安全風險、應用安全風險、軟件供應鏈安全風險、生成內容風險、大模型自身風險等,急需全面、體系化的安全防護方案。

  對此,受訪專家提出了三點建議:首先,做好風險暴露面管理,夯實網絡安全基礎防護。對于一家大模型公司而言,安全風險不僅僅來自于單個大模型服務,更來自于整家公司。畢竟,公司對外業務開放的同時勢必存在很多暴露面,包括數據庫授權訪問、API接口訪問、云服務、域名服務等,這些均有可能成為攻擊者的目標,一旦失守,就會導致大規模數據泄露。因此,大模型企業需要做好風險暴露面管理,實施嚴格的訪問控制措施,如建立身份驗證和授權機制,限制對API、數據庫的訪問等。同時,也要做好網絡、終端、云、服務器、數據庫等基礎網絡安全防護措施,最大程度減少外部威脅。

  其次,嚴格制定數據安全保障機制,避免敏感數據泄露。當下,大模型的數據安全面臨挑戰,尤其政務大模型因涉及敏感數據,其運行直接影響公共利益和國家安全,需要采取更嚴格的監管要求,特別是訓練數據,需要有更系統化、更細化的規范來指導,否則極有可能引發重大危機。

  專家建議,圍繞數據來源合規、內容安全合規、敏感數據識別過濾、訓練數據標注安全、數據分類分級與安全保護、數據訪問控制等方面,制定體系化的防護方案。例如,針對公開的大模型,就不能使用內部、敏感數據來進行訓練,從源頭避免重要數據泄露風險。

  最后,通過內容風控、應用防護等多重保障,確保大模型運行安全。大模型的運行安全涉及內容生成和應用層面的多重保障,需要確保生成的內容符合相關規定,且系統運行穩定可靠。以大模型應用安全風險中的“提示注入”風險為例,它是指攻擊者通過巧妙構造輸入提示詞,試圖突破大語言模型的安全防護機制,引導模型產生不符合預期甚至有害的輸出,比如一個聊天機器人原本是為客戶提供服務的,但在惡意提示詞的誘導下,可能無意間泄露出訓練數據中的敏感信息。

  因此,在內容層面,國產大模型需要做好生成內容風控,包括輸入內容過濾、輸出內容審核,確保大模型在輸入內容前經過嚴格的審查,過濾惡意輸入內容,防止不良輸出;在應用層面,需要做好Web安全防護、API安全防護、應用訪問控制、個人信息保護等,通過嚴密的安全技術保障和運行監測,確保大模型運行時的安全性、可靠性和穩定性。

關鍵詞:

相關閱讀
分享到:
版權和免責申明

凡注有"環球傳媒網"或電頭為"環球傳媒網"的稿件,均為環球傳媒網獨家版權所有,未經許可不得轉載或鏡像;授權轉載必須注明來源為"環球傳媒網",并保留"環球傳媒網"的電頭。

Copyright ? 1999-2017 cqtimes.cn All Rights Reserved 環球傳媒網-重新發現生活版權所有 聯系郵箱:8553 591@qq.com
福利片在线一区二区,久久国产免费,欧美aa一级,日韩三级精品
午夜欧美在线| 久久高清免费| 亚洲一区二区毛片| 在线精品视频在线观看高清| 日韩在线观看| 久久久久国产精品一区三寸| 999国产精品| 婷婷精品视频| 国产模特精品视频久久久久| 久久精品av| 日韩一区二区久久| 免费人成网站在线观看欧美高清| 综合国产视频| 欧美日韩亚洲一区二区三区在线| 国产一区 二区| 精品免费在线| 99国产精品免费视频观看| 免费不卡中文字幕在线| 国产精品美女| 日韩精品免费一区二区夜夜嗨 | 亚洲女人av| 中文不卡在线| 国产日韩欧美一区二区三区| 美女精品一区二区| 午夜精品成人av| 亚洲免费黄色| 青青国产91久久久久久| 精品久久影院| 日韩亚洲国产欧美| 日本va欧美va精品发布| 欧美国产专区| 久久久久久美女精品| 日韩精品一区第一页| 日韩欧美中文在线观看| 国产精品丝袜在线播放| 老牛影视精品| 免费一区二区视频| 麻豆91小视频| 91成人精品视频| 日韩1区2区日韩1区2区| 国产剧情一区二区在线观看| 97精品国产福利一区二区三区| 欧美在线资源| 国产精品一区二区中文字幕| 欧美精品资源| 亚洲精品黄色| 国产日韩电影| 亚洲精品伊人| 免费观看亚洲| 最新亚洲国产| 国产不卡精品在线| 日韩在线一二三区| 国产一区二区三区国产精品| 欧美另类专区| 蜜桃精品视频| 久久最新视频| 国产成人精品一区二区免费看京 | 一级欧洲+日本+国产| 日本不卡不码高清免费观看| 亚洲天堂资源| 欧美亚洲三区| 欧美+日本+国产+在线a∨观看| 欧美日韩一区二区高清| 久久国产影院| 你懂的国产精品| 久色成人在线| se01亚洲视频| 国产免费av一区二区三区| 在线日韩视频| 国产中文欧美日韩在线 | 国产精品一线| av成人国产| a国产在线视频| 日本欧美在线| 黄色日韩在线| 国产美女高潮在线| 欧美一区网站| 国产精品色网| 日韩精品永久网址| 国产欧美久久一区二区三区| 久久午夜精品| 久久精品观看| 精品中文字幕一区二区三区四区| 只有精品亚洲| 亚洲手机视频| 久久免费精品| 日韩精品三区四区| 国产精品人人爽人人做我的可爱 | 久久伊人国产| 欧美一区自拍| 国产在线成人| 肉色欧美久久久久久久免费看| 欧美日韩一区二区三区不卡视频| 99国产精品私拍| av综合电影网站| 国产精品欧美日韩一区| 亚洲精品伦理| 亚洲自啪免费| 国产高清久久| 国产色播av在线| 国产视频网站一区二区三区| 在线精品福利| 性一交一乱一区二区洋洋av| 久久久久久久久丰满| 另类专区亚洲| 国产成人精品一区二区三区免费 | 亚洲精品综合| 久久成人亚洲| 一区在线免费观看| 国产一区久久| 久久影视一区| 日韩中文在线播放| 色天使综合视频| 国产精品成久久久久| 国产激情欧美| 久久超碰99| 免费精品一区| 久久这里只有精品一区二区| 国产精品极品在线观看| 日韩精品福利一区二区三区| 蜜臀久久99精品久久久画质超高清| 国精品一区二区三区| 蜜臀久久99精品久久一区二区| 久久一区二区三区喷水| 欧美日韩精品在线一区| 久久婷婷av| 国产综合色产| 悠悠资源网久久精品| 欧美另类综合| 亚洲欧美视频| 亚洲人成亚洲精品| 日韩欧美2区| 久久超级碰碰| 精品视频网站| 天堂av在线| 欧美日韩国产传媒| 欧美日韩四区| 国产美女一区| 日韩在线成人| 欧美日韩1区2区3区| 欧美激情aⅴ一区二区三区| 精品三区视频| 日韩黄色大片网站| 国产精品字幕| 男人天堂欧美日韩| 日韩三级一区| 久久亚洲黄色| 欧产日产国产精品视频| 欧美在线亚洲综合一区| 亚洲精品影视| 欧美激情99| 一区二区小说| 亚洲精品系列| 精品久久久亚洲| 伊人精品一区| 日韩一区二区三区四区五区| 欧美精品91| 亚洲网站视频| 欧美午夜不卡影院在线观看完整版免费| 久久午夜影视| 欧美xxxx性| 91精品一区二区三区综合| 老鸭窝毛片一区二区三区| 欧美色综合网| 国产精品蜜芽在线观看| 亚洲免费影院| 国产精久久久| 蜜桃成人av| 97精品国产99久久久久久免费| 国产一区二区三区亚洲| 欧美日韩国产精品一区二区亚洲| 日韩精品一区二区三区av| 国产精品777777在线播放| 亚洲精品永久免费视频| 国产精品色网| 另类欧美日韩国产在线| 国产精品7m凸凹视频分类| 日韩不卡一区二区| se01亚洲视频 | 97精品国产| 一区二区三区国产盗摄| 美女在线视频一区| 在线一区视频| 久久一区精品| 亚洲丝袜美腿一区| 日韩av在线中文字幕| 午夜久久影院| 精品一区av| 亚洲精品极品| 高清av一区二区三区| 日韩av一区二区在线影视| 久久精品不卡| 久久av影视| 在线精品视频在线观看高清| 久久国产欧美日韩精品| 久久中文字幕二区| 国产精品porn| 丝袜a∨在线一区二区三区不卡| 国产a亚洲精品| 日韩av中文字幕一区二区|