第一av在线_日韩成人久久久_亚洲人成电影网站色_精品精品导航_亚洲综合中文_精品国产91久久久久久_可以在线观看的黄色_99热这里有精品

您當前的位置 :環(huán)球傳媒網>前瞻 > 正文
攻擊升級 破壞力大 國產大模型“急呼”安全護航
2025-03-03 12:54:32 來源:經濟參考報 編輯:

圖為湖北省襄陽市老年大學授課教師為學員講解如何使用DeepSeek人工智能應用。 新華社發(fā)(楊東 攝)

  隨著DeepSeek(深度求索)的全球爆火,網絡攻擊也接踵而至,引發(fā)業(yè)界對大模型安全的關注。專家認為,此次針對DeepSeek的網絡攻擊持續(xù)時間長、破壞力大、手段多、變化快,折射出當前復雜而嚴峻的網絡安全形勢。

  DeepSeek頻遭攻擊

  奇安信Xlab實驗室近期連續(xù)發(fā)布的安全報告顯示,今年以來,DeepSeek先后遭遇反射攻擊、HTTP代理攻擊、DDoS攻擊(分布式拒絕服務攻擊)、僵尸網絡等各種安全威脅,甚至一度對正常服務造成嚴重影響。

  奇安信Xlab實驗室安全專家王輝說,與以往的網絡攻擊事件相比,DeepSeek此輪遭遇的網絡安全攻擊具有持續(xù)時間長、破壞力大、手段多、變化快等特征。

  監(jiān)測數據顯示,從1月3日開始,1月22日攻擊升級,1月27、28日進入第一個高峰,1月30日僵尸網絡下場……這波針對DeepSeek的網絡攻擊持續(xù)時間之長前所未有,甚至出現攻擊常態(tài)化現象。

  不僅如此,此輪網絡攻擊影響范圍廣,烈度不斷升級,破壞力大,潛在威脅不容忽視。監(jiān)測數據顯示,2024年12月1日至2025年2月3日期間,共出現了2650個仿冒DeepSeek的域名,這些仿冒域名主要用于釣魚欺詐、域名搶注等非法用途。截至目前,仿冒域名的數量仍在持續(xù)增加。

  利用市場的興奮情緒,一些不法分子推出了所謂DeepSeek“加持”的各種“空氣幣”(即沒有實際價值的虛擬貨幣),甚至出現了宣稱可以購買DeepSeek內部原始股的網站。

  值得注意的是,此輪針對DeepSeek的網絡攻擊手段層出不窮,給網絡防御帶來極大難度。僅1月3日至1月30日期間,就先后出現了SSDP、NTP反射放大攻擊,應用層HTTP代理攻擊,暴力破解攻擊,僵尸網絡攻擊等多種攻擊手段。“尤其是僵尸網絡的加入,標志著‘職業(yè)打手’已經下場,這說明DeepSeek面對的攻擊方式一直在持續(xù)進化和復雜化,防御難度不斷增加,網絡安全形勢愈發(fā)嚴峻。”王輝表示。

  數據安全隱患凸顯

  在網絡攻擊“你方唱罷我登場”的同時,大模型的數據安全隱患也開始顯現。

  近日,奇安信安全研究團隊對常見的大模型工具及平臺進行安全檢測時發(fā)現,廣泛應用于大模型部署的架構Ollama、openLLM、Ray最新版存在未授權命令執(zhí)行漏洞,危害程度極高,一旦被利用可能會對企業(yè)和組織造成嚴重危害。

  亞信安全人工智能實驗室同樣發(fā)現,應用于大模型分布式部署的架構Ray存在未授權命令執(zhí)行漏洞,并第一時間上報給國家信息安全漏洞共享平臺(CNVD-2024-47463)及通用漏洞披露平臺(CVE-2024-57000)。CVE通用漏洞評分系統(CVSS)對該漏洞的評分高達9.8分,是近年來評分最高的漏洞之一。

  據介紹,Ray是一款強大且易用的分布式計算框架,在大模型高性能計算與分布式部署中扮演著關鍵角色,包括DeepSeek在內的許多大模型都在采用該框架,廣泛應用于數據預處理、分布式訓練、超參數調優(yōu)、模型服務和強化學習等領域。

  安全專家告訴記者,此次發(fā)現的漏洞屬于高危未授權代碼執(zhí)行漏洞,可繞過身份驗證和執(zhí)行未授權代碼,攻擊者可利用該漏洞,竊取Ray集群中的敏感信息,包括模型訓練數據、模型參數等。此外,攻擊者還可利用該漏洞,在Ray集群中執(zhí)行任意惡意指令,如設置后門、刪除業(yè)務數據等。“建議使用Ray框架的企業(yè),及時采取必要的安全防護措施,避免因漏洞造成損失。”

  另一個在DeepSeek私有化部署或本地部署中常用到的工具Ollama也被發(fā)現存在安全隱患。

  近日,奇安信資產測繪鷹圖平臺監(jiān)測發(fā)現,8971個運行了0llama大模型框架的服務器中,有6449個活躍服務器。其中,88.9%的服務器“裸奔”在互聯網上,使得任何人不需要任何認證即可隨意調用,并在未經授權的情況下訪問這些服務,從而導致數據泄露和服務中斷,甚至可以發(fā)送指令刪除所部署的DeepSeek、Qwen等大模型文件。

  安全專家建議,所有部署DeepSeek服務的企業(yè)和個人應立即采取有效的安全防護措施。此外,個人用戶需要警惕不知名廠商提供的DeepSeek大模型服務,一些不良廠商在使用被盜資源對外售賣、騙取錢財的同時,還實時監(jiān)控用戶提交的所有數據,造成用戶隱私泄露。

  亟待構筑安全防線

  業(yè)內人士認為,守護大模型安全將是一場曠日持久的網絡攻防博弈,為AI產業(yè)構筑安全可靠的網絡防線勢在必行。

  奇安信安全專家龔玉山認為,包括DeepSeek在內的國產大模型,面臨的安全風險涵蓋了數據安全風險、訓練語料安全風險、使用安全風險、應用安全風險、軟件供應鏈安全風險、生成內容風險、大模型自身風險等,急需全面、體系化的安全防護方案。

  對此,受訪專家提出了三點建議:首先,做好風險暴露面管理,夯實網絡安全基礎防護。對于一家大模型公司而言,安全風險不僅僅來自于單個大模型服務,更來自于整家公司。畢竟,公司對外業(yè)務開放的同時勢必存在很多暴露面,包括數據庫授權訪問、API接口訪問、云服務、域名服務等,這些均有可能成為攻擊者的目標,一旦失守,就會導致大規(guī)模數據泄露。因此,大模型企業(yè)需要做好風險暴露面管理,實施嚴格的訪問控制措施,如建立身份驗證和授權機制,限制對API、數據庫的訪問等。同時,也要做好網絡、終端、云、服務器、數據庫等基礎網絡安全防護措施,最大程度減少外部威脅。

  其次,嚴格制定數據安全保障機制,避免敏感數據泄露。當下,大模型的數據安全面臨挑戰(zhàn),尤其政務大模型因涉及敏感數據,其運行直接影響公共利益和國家安全,需要采取更嚴格的監(jiān)管要求,特別是訓練數據,需要有更系統化、更細化的規(guī)范來指導,否則極有可能引發(fā)重大危機。

  專家建議,圍繞數據來源合規(guī)、內容安全合規(guī)、敏感數據識別過濾、訓練數據標注安全、數據分類分級與安全保護、數據訪問控制等方面,制定體系化的防護方案。例如,針對公開的大模型,就不能使用內部、敏感數據來進行訓練,從源頭避免重要數據泄露風險。

  最后,通過內容風控、應用防護等多重保障,確保大模型運行安全。大模型的運行安全涉及內容生成和應用層面的多重保障,需要確保生成的內容符合相關規(guī)定,且系統運行穩(wěn)定可靠。以大模型應用安全風險中的“提示注入”風險為例,它是指攻擊者通過巧妙構造輸入提示詞,試圖突破大語言模型的安全防護機制,引導模型產生不符合預期甚至有害的輸出,比如一個聊天機器人原本是為客戶提供服務的,但在惡意提示詞的誘導下,可能無意間泄露出訓練數據中的敏感信息。

  因此,在內容層面,國產大模型需要做好生成內容風控,包括輸入內容過濾、輸出內容審核,確保大模型在輸入內容前經過嚴格的審查,過濾惡意輸入內容,防止不良輸出;在應用層面,需要做好Web安全防護、API安全防護、應用訪問控制、個人信息保護等,通過嚴密的安全技術保障和運行監(jiān)測,確保大模型運行時的安全性、可靠性和穩(wěn)定性。

關鍵詞:

相關閱讀
分享到:
版權和免責申明

凡注有"環(huán)球傳媒網"或電頭為"環(huán)球傳媒網"的稿件,均為環(huán)球傳媒網獨家版權所有,未經許可不得轉載或鏡像;授權轉載必須注明來源為"環(huán)球傳媒網",并保留"環(huán)球傳媒網"的電頭。

Copyright ? 1999-2017 cqtimes.cn All Rights Reserved 環(huán)球傳媒網-重新發(fā)現生活版權所有 聯系郵箱:8553 591@qq.com
国产桃色电影在线播放| 777亚洲妇女| 青春草在线视频| 久久国产精品免费| 亚洲女优视频| 日本色综合中文字幕| 交换国产精品视频一区| 亚洲精品国产成人影院| 日韩欧美在线综合网| 日韩理论电影院| 欧美久久久一区| 国产一区二区精品久| 欧美一区欧美二区| 日本一区二区三区视频| 精品国产乱码久久久久久老虎 | 不卡日本视频| 日韩亚洲欧美在线观看| 日韩在线综合| 日韩av在线直播| 亚洲日本成人| 中文在线视频| 国产精品白丝av| 国产1区在线| 国产午夜精品久久| 中文在线中文资源| 亚洲一区二区成人在线观看| 四虎国产精品免费久久5151| 日韩欧美一区视频| 国产伦精品一区二区三区视频| 日韩精品一区二| 亚洲电影av| 亚洲成人av高清| 不卡的看片网站| 澳门成人av网| 亚洲成va人在线观看| 另类尿喷潮videofree| 欧美电影影音先锋| 中国精品18videos性欧美| 无限国产资源| 国产一区二区三区在线看麻豆| 日本美女在线中文版| 国产午夜一区二区三区| 高清亚洲高清| 欧美日韩一区二区三区高清 | 精品乱人伦小说| 国产精品亚洲欧美| av黄色在线观看| 国产精品欧美一区喷水| 日韩高清在线观看一区二区| 3d动漫精品啪啪| 99国产成+人+综合+亚洲欧美| 你懂的视频在线免费| 91美女片黄在线观看91美女| 青娱乐极品盛宴一区二区| 欧美日韩高清不卡| 国产欧美激情| 97视频精彩视频在线观看| 国产欧美一区二区精品久导航| 99re久久| 日韩欧美中文一区二区| 日韩精品色哟哟| av免费在线视| 色老汉av一区二区三区| 精品动漫3d一区二区三区免费版| 免费一级在线观看| 国产精品成人免费在线| 亚洲高清极品| 在线观看av中文| 国产精品欧美一级免费| 中文字幕中文字幕精品| 欧美激情图区| 日本一区二区三区dvd视频在线| 亚洲三级av| 日本按摩中出| 中文字幕精品一区二区三区精品| 精品三级av在线导航| 可播放的18gay1069| 久久久影视传媒| 日本三级久久| 中文在线有码| 亚洲精品日产精品乱码不卡| 天天综合一区| 久久五月精品| 色婷婷亚洲精品| 日日夜夜精品视频免费| 热三久草你在线| 日韩三级中文字幕| 国产在线精品免费| 日韩一二三区| 欧美变态视频| 亚洲综合无码一区二区| 国内成人在线| 美女在线视频免费| 欧美mv日韩mv国产网站| 成人教育av在线| 特黄特色欧美大片| 国产一二三区在线视频| 婷婷久久综合九色综合伊人色| av成人天堂| 欧美91看片特黄aaaa| 欧美一区二区三区精品| 成人av网站在线观看| 欧美精品密入口播放| 美国成人毛片| 91久久精品一区二区二区| 久久精品国产精品亚洲红杏| 久久久久亚洲精品中文字幕| 领导边摸边吃奶边做爽在线观看| 亚洲欧美二区三区| 欧美激情1区2区3区| sm久久捆绑调教精品一区| 亚洲第一区中文字幕| 国产婷婷色一区二区三区四区| 亚洲一区 二区 三区| 激情都市亚洲| 在线免费看黄av| 欧美日韩另类在线| 国产呦萝稀缺另类资源| 国产日韩欧美一区二区三区| 国产理论在线观看| 精品国产乱码久久久久久影片| 中文字幕第一区综合| 在线成人www免费观看视频| 国产第一精品| 天堂а在线中文在线无限看推荐| 一本色道久久加勒比精品| 大尺度一区二区| 小小影院久久| 深夜视频一区二区| 亚洲美女电影在线| 欧美日韩在线播| 99视频精品全部免费在线| 婷婷丁香综合| 99riav视频一区二区| 美国一级片在线免费观看视频| 欧美少妇一区二区| 久久久久久久久久电影| 亚洲清纯自拍| 日韩有码一区| 偷拍自拍在线看| 亚洲国产资源| 91精品一区二区三区久久久久久| 久久精品夜色噜噜亚洲aⅴ| 国产欧美日韩一级| 香蕉视频一区| 欧美羞羞视频| 成人三级黄色免费网站| 亚洲精品wwww| 欧美日韩亚洲网| 久久女同性恋中文字幕| 首页欧美精品中文字幕| 欧美在线观看视频一区| 精品成人免费一区二区在线播放| 国产精品一区二区三区四区色| 亚洲国产一区二区三区在线观看| 精品国产1区2区| 久久久久九九视频| 久久99精品一区二区三区三区| 我不卡影院28| 国产精品中文字幕制服诱惑| 国产乱妇乱子在线播视频播放网站| 香蕉视频在线免费| 精品国精品国产尤物美女| 亚洲黄色尤物视频| 久久综合九色欧美综合狠狠| 久久久国产亚洲精品| 91欧美日韩| 美日韩黄色大片| 欧美日韩亚洲国产| 久色国产在线| 成人激情电影在线看| 福利在线白白| 精品久久久久久亚洲综合网 | 在线观看欧美日本| 亚洲男人天堂av网| 26uuu另类欧美| 国产成人亚洲综合色影视| 亚洲在线电影| 国产综合色产| 99精品全国免费观看视频软件| 日本在线中文字幕一区| 日韩欧美三区| 韩日精品一区二区| 国产在线xxx| 久久亚洲天堂| 99中文字幕一区| 性欧美孕妇孕交| 免费人成短视频在线观看网站| 日韩欧美精品在线| 欧美日韩精品高清| 色噜噜狠狠一区二区三区果冻| 亚洲影院理伦片| 亚洲视频图片小说| 国产精品久久久一区麻豆最新章节| 95精品视频在线| 不卡的av网站| 972aa.com艺术欧美| 97精品久久久久中文字幕| 高清成人免费视频| 成人永久免费视频|