奇安信:DeepSeek遭美国IP网攻暴力破解
1月29日消息,日前,国内AI大模型DeepSeek全球爆红,不仅引发硅谷震动,更让华尔街陷入了恐慌。
DeepSeek的爆火冲击美股,英伟达27日一夜市值蒸发约5900亿美元(约4.3万亿人民币)。
与此同时,DeepSeek线上服务也遭到了大规模恶意攻击,1月28日,DeepSeek发布公告,为持续提供服务,暂时限制了+86手机号以外的注册方式。
据奇安信介绍,监测显示,DeepSeek近一个月来一直遭受大量海外攻击,1月27日起手段升级,除了DDos攻击,奇安信XLab实验室还发现了大量的密码爆破攻击。
XLab实验室第一时间披露并还原了本次DeepSeek遭DDoS攻击事件的幕后细节。
第一阶段,1月3日、4日、6日、7日、13日,出现疑似HTTP代理攻击。
在该时间段,XLab可以看到大量通过代理去链接DeepSeek的代理请求,很可能也是HTTP代理攻击。
第二阶段,1月20日、22-26日,攻击方法转为SSDP、NTP反射放大。
该时间段,XLab监测发现的主要攻击方式是SSDP、NTP反射放大,少量HTTP代理攻击。通常SSDP、NTP反射放大这种攻击的防御要简单一些,容易清洗。
第三阶段,1月27日、28日,攻击数量激增,手段转为应用层攻击。
从27日开始,XLab发现的主要攻击方式换成了HTTP代理攻击,此类应用层攻击模拟正常用户行为,与经典的SSDP、NTP反射放大攻击相比,防御难度显著增加,因此更加有效。
攻击指令趋势图
部分攻击指令
XLab还发现,1月28日攻击峰值出现在北京时间03:00-04:00(UTC+8),对应北美东部时区14:00-15:00(UTC-5)。
该时间窗口选择显示攻击存在跨境特征,且不排除针对海外服务可用性的定向打击意图。
值得注意的是,1月28日3点开始,本次DDoS攻击还伴随着大量的暴力破解攻击,暴力破解攻击IP全部来自美国。
奇安信称,面对27日、28日深夜突然升级的大规模DDoS攻击,DeepSeek第一时间进行了响应和处理。
XLab基于大网的passivedns数据,看到DeepSeek在28日凌晨00:58分在攻击者发起HTTP代理攻击这种有效且破坏力巨大的攻击时做过一次IP切换。
这个切换时间和上面截图Deepseek自己的公告时间线符合,应该是为了更好的安全防御,这也更印证了XLab此前对本次DDoS攻击的判断。(拾柒)
OpenAI官宣融资66亿美元 估值1570亿美元10月3日消息,据外媒报道,OpenAI洽谈进行新一轮融资的消息,在出现一个多月之后尘埃落定,他们当地时间周三在官网宣布在新一轮融资中筹集到了66亿美元的资金,融资后的估值为1570亿美元。对于新一轮的融资,OpenAI...
大手笔!马斯克旗下 xAI 公司宣布 B 轮融资达 60 亿美元IT之家5月27日消息,埃隆・马斯克(ElonMusk)旗下人工智能初创公司xAI今日在博客文章中宣布,该公司已在B轮融资中筹集了60亿美元(IT之家备注:当前约435.6亿元人民币),投资方包括AndreessenHorowitz和红杉资本等...
加速迈向AI原生时代 蚂蚁数科全面升级云产品10月17日消息,蚂蚁数科宣布以AI全面升级云服务产品矩阵,并推出“四新”战略,助力企业打造面向AI时代的原生应用与服务,加速业务智能化升级。大模型技术的飞速发展,不止重塑底层技术基础设施,更将带来上层应用的...
FlagEval大语言模型评测9月榜:Baichuan 2排名第一9月19日消息,继SuperCLUE中文大模型评测基准8月榜单发布之后,国内又一权威评测体系FlagEval(天秤)公布最新9月榜单评测结果。FlagEval(天秤)是北京智源人工智能研究院推出的大模型评测体系及开放平台,旨在建立...
OpenAI 获得软银 15 亿美元新投资,允许员工在收购要约中出售股份IT之家11月27日消息,CNBC报道称,OpenAI获得软银15亿美元(IT之家备注:当前约108.82亿元人民币)的新投资,并允许现任和前任员工以收购要约的形式将股票兑现。知情人士称,新的收购要约将于本周完成,而此前从未有...
如何选购kawai电钢琴??2023年kawai选购攻略大全来了!
哈喽!最近有超多小伙伴问我:怎么选一台kawai性价比高的电钢琴?为了解决大家在选择kawai电钢的困惑,我专门...
苹果招募生成式AI人才 提供数十个大模型岗位
根据最新的招聘信息,苹果正在扩大其生成式人工智能领域的专业团队,并计划将这项技术应用于iPhone和iPad等...
昆仑万维旗下Opera生成式AI服务海外用户数突破100万
昆仑万维旗下Opera宣布,生成式AI服务Aria海外用户数突破100万。2023年5月24日,Opera正式推出生成式AI助理...
创始人王慧文退出 美团成AI公司光年之外唯一股东
8月7日消息,据国家企业信用信息公示系统显示,北京光年之外科技有限公司在近期完成工商变更,创始人王慧文...