第一av在线_日韩成人久久久_亚洲人成电影网站色_精品精品导航_亚洲综合中文_精品国产91久久久久久_可以在线观看的黄色_99热这里有精品

您當(dāng)前的位置 :環(huán)球傳媒網(wǎng)>科技 > 正文
攻擊升級 破壞力大 國產(chǎn)大模型“急呼”安全護航
2025-03-03 12:56:56 來源:經(jīng)濟參考報 編輯:

圖為湖北省襄陽市老年大學(xué)授課教師為學(xué)員講解如何使用DeepSeek人工智能應(yīng)用。 新華社發(fā)(楊東 攝)

  隨著DeepSeek(深度求索)的全球爆火,網(wǎng)絡(luò)攻擊也接踵而至,引發(fā)業(yè)界對大模型安全的關(guān)注。專家認為,此次針對DeepSeek的網(wǎng)絡(luò)攻擊持續(xù)時間長、破壞力大、手段多、變化快,折射出當(dāng)前復(fù)雜而嚴峻的網(wǎng)絡(luò)安全形勢。

  DeepSeek頻遭攻擊

  奇安信Xlab實驗室近期連續(xù)發(fā)布的安全報告顯示,今年以來,DeepSeek先后遭遇反射攻擊、HTTP代理攻擊、DDoS攻擊(分布式拒絕服務(wù)攻擊)、僵尸網(wǎng)絡(luò)等各種安全威脅,甚至一度對正常服務(wù)造成嚴重影響。

  奇安信Xlab實驗室安全專家王輝說,與以往的網(wǎng)絡(luò)攻擊事件相比,DeepSeek此輪遭遇的網(wǎng)絡(luò)安全攻擊具有持續(xù)時間長、破壞力大、手段多、變化快等特征。

  監(jiān)測數(shù)據(jù)顯示,從1月3日開始,1月22日攻擊升級,1月27、28日進入第一個高峰,1月30日僵尸網(wǎng)絡(luò)下場……這波針對DeepSeek的網(wǎng)絡(luò)攻擊持續(xù)時間之長前所未有,甚至出現(xiàn)攻擊常態(tài)化現(xiàn)象。

  不僅如此,此輪網(wǎng)絡(luò)攻擊影響范圍廣,烈度不斷升級,破壞力大,潛在威脅不容忽視。監(jiān)測數(shù)據(jù)顯示,2024年12月1日至2025年2月3日期間,共出現(xiàn)了2650個仿冒DeepSeek的域名,這些仿冒域名主要用于釣魚欺詐、域名搶注等非法用途。截至目前,仿冒域名的數(shù)量仍在持續(xù)增加。

  利用市場的興奮情緒,一些不法分子推出了所謂DeepSeek“加持”的各種“空氣幣”(即沒有實際價值的虛擬貨幣),甚至出現(xiàn)了宣稱可以購買DeepSeek內(nèi)部原始股的網(wǎng)站。

  值得注意的是,此輪針對DeepSeek的網(wǎng)絡(luò)攻擊手段層出不窮,給網(wǎng)絡(luò)防御帶來極大難度。僅1月3日至1月30日期間,就先后出現(xiàn)了SSDP、NTP反射放大攻擊,應(yīng)用層HTTP代理攻擊,暴力破解攻擊,僵尸網(wǎng)絡(luò)攻擊等多種攻擊手段。“尤其是僵尸網(wǎng)絡(luò)的加入,標(biāo)志著‘職業(yè)打手’已經(jīng)下場,這說明DeepSeek面對的攻擊方式一直在持續(xù)進化和復(fù)雜化,防御難度不斷增加,網(wǎng)絡(luò)安全形勢愈發(fā)嚴峻。”王輝表示。

  數(shù)據(jù)安全隱患凸顯

  在網(wǎng)絡(luò)攻擊“你方唱罷我登場”的同時,大模型的數(shù)據(jù)安全隱患也開始顯現(xiàn)。

  近日,奇安信安全研究團隊對常見的大模型工具及平臺進行安全檢測時發(fā)現(xiàn),廣泛應(yīng)用于大模型部署的架構(gòu)Ollama、openLLM、Ray最新版存在未授權(quán)命令執(zhí)行漏洞,危害程度極高,一旦被利用可能會對企業(yè)和組織造成嚴重危害。

  亞信安全人工智能實驗室同樣發(fā)現(xiàn),應(yīng)用于大模型分布式部署的架構(gòu)Ray存在未授權(quán)命令執(zhí)行漏洞,并第一時間上報給國家信息安全漏洞共享平臺(CNVD-2024-47463)及通用漏洞披露平臺(CVE-2024-57000)。CVE通用漏洞評分系統(tǒng)(CVSS)對該漏洞的評分高達9.8分,是近年來評分最高的漏洞之一。

  據(jù)介紹,Ray是一款強大且易用的分布式計算框架,在大模型高性能計算與分布式部署中扮演著關(guān)鍵角色,包括DeepSeek在內(nèi)的許多大模型都在采用該框架,廣泛應(yīng)用于數(shù)據(jù)預(yù)處理、分布式訓(xùn)練、超參數(shù)調(diào)優(yōu)、模型服務(wù)和強化學(xué)習(xí)等領(lǐng)域。

  安全專家告訴記者,此次發(fā)現(xiàn)的漏洞屬于高危未授權(quán)代碼執(zhí)行漏洞,可繞過身份驗證和執(zhí)行未授權(quán)代碼,攻擊者可利用該漏洞,竊取Ray集群中的敏感信息,包括模型訓(xùn)練數(shù)據(jù)、模型參數(shù)等。此外,攻擊者還可利用該漏洞,在Ray集群中執(zhí)行任意惡意指令,如設(shè)置后門、刪除業(yè)務(wù)數(shù)據(jù)等。“建議使用Ray框架的企業(yè),及時采取必要的安全防護措施,避免因漏洞造成損失。”

  另一個在DeepSeek私有化部署或本地部署中常用到的工具Ollama也被發(fā)現(xiàn)存在安全隱患。

  近日,奇安信資產(chǎn)測繪鷹圖平臺監(jiān)測發(fā)現(xiàn),8971個運行了0llama大模型框架的服務(wù)器中,有6449個活躍服務(wù)器。其中,88.9%的服務(wù)器“裸奔”在互聯(lián)網(wǎng)上,使得任何人不需要任何認證即可隨意調(diào)用,并在未經(jīng)授權(quán)的情況下訪問這些服務(wù),從而導(dǎo)致數(shù)據(jù)泄露和服務(wù)中斷,甚至可以發(fā)送指令刪除所部署的DeepSeek、Qwen等大模型文件。

  安全專家建議,所有部署DeepSeek服務(wù)的企業(yè)和個人應(yīng)立即采取有效的安全防護措施。此外,個人用戶需要警惕不知名廠商提供的DeepSeek大模型服務(wù),一些不良廠商在使用被盜資源對外售賣、騙取錢財?shù)耐瑫r,還實時監(jiān)控用戶提交的所有數(shù)據(jù),造成用戶隱私泄露。

  亟待構(gòu)筑安全防線

  業(yè)內(nèi)人士認為,守護大模型安全將是一場曠日持久的網(wǎng)絡(luò)攻防博弈,為AI產(chǎn)業(yè)構(gòu)筑安全可靠的網(wǎng)絡(luò)防線勢在必行。

  奇安信安全專家龔玉山認為,包括DeepSeek在內(nèi)的國產(chǎn)大模型,面臨的安全風(fēng)險涵蓋了數(shù)據(jù)安全風(fēng)險、訓(xùn)練語料安全風(fēng)險、使用安全風(fēng)險、應(yīng)用安全風(fēng)險、軟件供應(yīng)鏈安全風(fēng)險、生成內(nèi)容風(fēng)險、大模型自身風(fēng)險等,急需全面、體系化的安全防護方案。

  對此,受訪專家提出了三點建議:首先,做好風(fēng)險暴露面管理,夯實網(wǎng)絡(luò)安全基礎(chǔ)防護。對于一家大模型公司而言,安全風(fēng)險不僅僅來自于單個大模型服務(wù),更來自于整家公司。畢竟,公司對外業(yè)務(wù)開放的同時勢必存在很多暴露面,包括數(shù)據(jù)庫授權(quán)訪問、API接口訪問、云服務(wù)、域名服務(wù)等,這些均有可能成為攻擊者的目標(biāo),一旦失守,就會導(dǎo)致大規(guī)模數(shù)據(jù)泄露。因此,大模型企業(yè)需要做好風(fēng)險暴露面管理,實施嚴格的訪問控制措施,如建立身份驗證和授權(quán)機制,限制對API、數(shù)據(jù)庫的訪問等。同時,也要做好網(wǎng)絡(luò)、終端、云、服務(wù)器、數(shù)據(jù)庫等基礎(chǔ)網(wǎng)絡(luò)安全防護措施,最大程度減少外部威脅。

  其次,嚴格制定數(shù)據(jù)安全保障機制,避免敏感數(shù)據(jù)泄露。當(dāng)下,大模型的數(shù)據(jù)安全面臨挑戰(zhàn),尤其政務(wù)大模型因涉及敏感數(shù)據(jù),其運行直接影響公共利益和國家安全,需要采取更嚴格的監(jiān)管要求,特別是訓(xùn)練數(shù)據(jù),需要有更系統(tǒng)化、更細化的規(guī)范來指導(dǎo),否則極有可能引發(fā)重大危機。

  專家建議,圍繞數(shù)據(jù)來源合規(guī)、內(nèi)容安全合規(guī)、敏感數(shù)據(jù)識別過濾、訓(xùn)練數(shù)據(jù)標(biāo)注安全、數(shù)據(jù)分類分級與安全保護、數(shù)據(jù)訪問控制等方面,制定體系化的防護方案。例如,針對公開的大模型,就不能使用內(nèi)部、敏感數(shù)據(jù)來進行訓(xùn)練,從源頭避免重要數(shù)據(jù)泄露風(fēng)險。

  最后,通過內(nèi)容風(fēng)控、應(yīng)用防護等多重保障,確保大模型運行安全。大模型的運行安全涉及內(nèi)容生成和應(yīng)用層面的多重保障,需要確保生成的內(nèi)容符合相關(guān)規(guī)定,且系統(tǒng)運行穩(wěn)定可靠。以大模型應(yīng)用安全風(fēng)險中的“提示注入”風(fēng)險為例,它是指攻擊者通過巧妙構(gòu)造輸入提示詞,試圖突破大語言模型的安全防護機制,引導(dǎo)模型產(chǎn)生不符合預(yù)期甚至有害的輸出,比如一個聊天機器人原本是為客戶提供服務(wù)的,但在惡意提示詞的誘導(dǎo)下,可能無意間泄露出訓(xùn)練數(shù)據(jù)中的敏感信息。

  因此,在內(nèi)容層面,國產(chǎn)大模型需要做好生成內(nèi)容風(fēng)控,包括輸入內(nèi)容過濾、輸出內(nèi)容審核,確保大模型在輸入內(nèi)容前經(jīng)過嚴格的審查,過濾惡意輸入內(nèi)容,防止不良輸出;在應(yīng)用層面,需要做好Web安全防護、API安全防護、應(yīng)用訪問控制、個人信息保護等,通過嚴密的安全技術(shù)保障和運行監(jiān)測,確保大模型運行時的安全性、可靠性和穩(wěn)定性。

關(guān)鍵詞:

相關(guān)閱讀
分享到:
版權(quán)和免責(zé)申明

凡注有"環(huán)球傳媒網(wǎng)"或電頭為"環(huán)球傳媒網(wǎng)"的稿件,均為環(huán)球傳媒網(wǎng)獨家版權(quán)所有,未經(jīng)許可不得轉(zhuǎn)載或鏡像;授權(quán)轉(zhuǎn)載必須注明來源為"環(huán)球傳媒網(wǎng)",并保留"環(huán)球傳媒網(wǎng)"的電頭。

Copyright ? 1999-2017 cqtimes.cn All Rights Reserved 環(huán)球傳媒網(wǎng)-重新發(fā)現(xiàn)生活版權(quán)所有 聯(lián)系郵箱:8553 591@qq.com
狠色狠色综合久久| 国产在线观看精品一区| 欧美一级生活片| 欧美精品一区二区蜜臀亚洲| 欧美性色综合网| 91高清在线观看| 欧美一级精品在线| 精品久久久久久久人人人人传媒| 欧美日韩一区二区三区四区| 日本一区二区成人| 91麻豆国产福利在线观看| 久久精品夜色噜噜亚洲a∨| 国产大陆精品国产| 成人a免费在线看| 亚洲精品高清在线| 日本久久一区二区| 亚洲欧洲免费视频| 免费日本一区二区三区视频| 草草影院在线观看| 2022成人影院| 精品视频亚洲| 美女在线视频一区| 国产欧美日韩综合精品一区二区 | 男人在线资源站| 欧美男男激情videos| 欧美精品久久久久久久久久丰满| 亚洲精品一区二区三区精华液| 亚洲精品福利在线| 欧美性猛交xxxx黑人| 亚洲欧美电影院| 日韩精品专区在线影院重磅| 在线视频你懂| 国产理论电影在线| 蜜桃精品噜噜噜成人av| 好吊日精品视频| 国产视频一区在线播放| 欧美日韩在线播放三区| 亚洲国产精品人久久电影| 色爱综合区网| 一区二区日韩欧美| 樱花影视一区二区| 精品国产乱码久久久久久蜜臀| 免费a在线看| 欧美五码在线| 波多野结衣91| 亚洲高清一二三区| hd国产人妖ts另类视频| 日韩中文字幕高清在线观看| 国产经典欧美精品| 在线综合+亚洲+欧美中文字幕| 日本福利片免费看| 中文字幕综合| 成人午夜免费视频| 精品亚洲精品福利线在观看| 色天使综合视频| 日韩电影在线免费| 精品久久久久久中文字幕一区奶水| 亚洲精品有码在线| 青草伊人久久| 成人高清在线视频| 精品亚洲一区二区三区| 成人18视频在线观看| 精品视频亚洲| 久久99国内精品| 亚洲美女av黄| 国内亚洲精品| 国产精品久久午夜| 色视频在线观看| 成人激情电影在线| 日本一区二区不卡视频| 东热在线免费视频| 欧美资源在线| 亚洲欧美成人网| 欧美美乳视频| 精品福利在线观看| 欧美aaaaaaa| 99久久精品国产一区二区三区| 亚洲成人男人天堂| 亚洲激情国产| 精品不卡在线视频| 欧美国产精品| 亚洲欧美制服中文字幕| 中文字幕午夜精品一区二区三区| 欧美性猛交xxxx黑人| 色综合一区二区日本韩国亚洲 | 91国产精品| 国产精品二三区| av黄色在线观看| 国内成人自拍视频| 最新av在线网站| 国产一区二区三区在线观看免费 | 九草视频在线观看| 亚洲国内自拍| 一级片a一级片| 日韩精品亚洲一区二区三区免费| 色老板在线视频| 久久精品伊人| 成人三级黄色免费网站| 国产成人av影院| 英国三级经典在线观看| 亚洲电影激情视频网站| 97se亚洲国产一区二区三区| 精品动漫一区二区| 极品av少妇一区二区| 欧美日韩不卡一区二区| 一个色综合网| 日韩午夜影院| 中文av一区特黄| 台湾色综合娱乐中文网| 日韩欧美国产午夜精品| 在线中文字幕亚洲| 在线播放毛片| 一级做a爱片久久| 99ri日韩精品视频| 亚洲第一精品自拍| 国产精品资源在线观看| 欧美色18zzzzxxxxx| 国产精品美女久久久久aⅴ国产馆| 国产激情一区| 日本夜爽爽一二区| 国产精品免费网站在线观看| 精品一区在线| 最新在线你懂的| 国产精品情趣视频| 国产精品三级| 夜级特黄日本大片_在线| 亚洲午夜羞羞片| 香蕉久久夜色精品国产| 91在线品视觉盛宴免费| 日本一区二区三区dvd视频在线| 国产一区二区三区免费观看在线| 日韩精品一区二区三区三区免费| 合欧美一区二区三区| 第四色日韩影片| 亚洲国产精品va在看黑人| 国产综合色视频| av在线亚洲一区| 精东影业在线观看| 日韩欧美中文字幕在线观看 | 久草在线中文888| 亚洲精品网站在线观看| 在线成人h网| 国产一区二区三区免费在线| 午夜精彩视频| 午夜精品久久久久久久99水蜜桃 | 最近2018中文字幕免费在线视频| 国产69精品久久久久毛片| 日韩免费在线| 欧美不卡高清一区二区三区| 午夜成人影视| 日韩精品一区二区在线| 中文字幕精品一区| 国产精品1区2区| 97国产成人高清在线观看| 丁香花在线观看完整版电影| 天堂在线看视频| 日韩欧美在线免费观看| 国产a区久久久| 国产精品草草| 天堂俺去俺来也www久久婷婷| 四虎影院观看视频在线观看| 亚洲成人网久久久| 一区二区三区在线播| 日本视频免费一区| 久久中文字幕导航| 毛片免费不卡| 蜜桃视频免费网站| 亚洲欧美日韩国产一区二区三区 | 女人让男人操自己视频在线观看| 日韩黄色av网站| 色综合久久99| 亚洲精品视频一区二区| 视频一区中文字幕| 欧美伦理影院| 综合综合综合综合综合网| 亚洲精品777| 高清不卡一区| 亚洲大奶少妇| 欧美黑人巨大videos精品| 永久免费精品视频| 女仆av观看一区| 精品国产成人| 欧美国产先锋| 亚洲高清免费| 中文亚洲欧美| 在线亚洲精品| 麻豆国产一区二区| 国产精品1区2区| 91麻豆蜜桃一区二区三区| 99久久精品免费看国产免费软件| www.av精品| 国产精品传媒在线| 亚洲亚洲精品在线观看| 欧美在线啊v一区| 精品国内片67194| 全部孕妇毛片丰满孕妇孕交| 在线一二三区| 精品av中文字幕在线毛片| 传媒av在线| 欧美成人hd|