国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

DeepSeek網(wǎng)絡(luò)攻擊的幕后黑手浮出水面
2025-02-10   FreeBuf

2025年開年,由國(guó)人研發(fā)的AI大模型DeepSeek火出天際。

尤其是自DeepSeek-R1發(fā)布,十余天內(nèi),在全球范圍內(nèi)快速掀起關(guān)注熱潮,成為AI發(fā)展歷史上的現(xiàn)象級(jí)事件之一。上至各國(guó)政要,下至十幾億普通用戶,以及大量創(chuàng)投、AI和科技型公司,都在討論、研究和熱議DeepSeek。

但與此同時(shí),DeepSeek也深陷網(wǎng)絡(luò)攻擊的風(fēng)暴之中,遭遇了持續(xù)的、大規(guī)模、高密度的惡意網(wǎng)絡(luò)攻擊,導(dǎo)致其服務(wù)時(shí)常處于中斷狀態(tài),顯示為“服務(wù)器繁忙,請(qǐng)稍后再試”,嚴(yán)重影響正常用戶的使用體驗(yàn)。

針對(duì)DeepSeek 的攻擊可以劃分為兩個(gè)階段。在1月27日之前,網(wǎng)絡(luò)攻擊主要以NTP、SSDP、CLDAP等反射放大攻擊,影響范圍尚可控制。自1月27日開始,大量的HTTP代理攻擊開始出現(xiàn),以及專業(yè)的僵尸網(wǎng)絡(luò)團(tuán)伙集中火力,對(duì)DeepSeek的AI服務(wù)和數(shù)據(jù)發(fā)起了密集攻擊。

具體事件時(shí)間線如下:

  • 1月27日:DeepSeek宣布,由于基礎(chǔ)設(shè)施遭受“大規(guī)模惡意攻擊”,決定暫停新用戶注冊(cè)。
  • 1月28日:網(wǎng)絡(luò)安全公司W(wǎng)iz.io報(bào)告稱,發(fā)現(xiàn)一個(gè)與DeepSeek有關(guān)的ClickHouse數(shù)據(jù)庫發(fā)生泄露。該數(shù)據(jù)庫包含大量敏感用戶數(shù)據(jù),例如聊天記錄和API密鑰。
  • 1月29日:《環(huán)球時(shí)報(bào)》披露,自1月初起,DeepSeek就一直在遭受定期的分布式拒絕服務(wù)(DDoS)攻擊。這些攻擊運(yùn)用了反射放大技術(shù),同時(shí)還伴有來自美國(guó)IP地址的HTTP代理攻擊以及暴力破解嘗試。
  • 1月30日:XLab發(fā)布報(bào)告稱,兩種Mirai僵尸網(wǎng)絡(luò)變體——“HailBot”和“RapperBot”是近期這波攻擊的幕后黑手。這些僵尸網(wǎng)絡(luò)利用16個(gè)命令與控制(C2)服務(wù)器以及100多個(gè)C2端口,發(fā)起了協(xié)同攻擊。

DeepSeek網(wǎng)絡(luò)攻擊幕后黑手

ANY.RUN也發(fā)布報(bào)告稱,在后期針對(duì)DeepSeek的惡意攻擊中,最為典型的就是兩種Mirai僵尸網(wǎng)絡(luò)變體——“HailBot”和“RapperBot”。由于這兩大僵尸網(wǎng)絡(luò)一直“接單”,因此可以認(rèn)為此次攻擊是有針對(duì)性目的,而非一次單純的網(wǎng)絡(luò)攻擊行為。

1. HailBot

HailBot基于Mirai源碼開發(fā)而來,其命名源自于運(yùn)行后輸出的字符串信息“hail china mainland”(中國(guó)大陸萬歲),獨(dú)特的表達(dá)方式很可能是栽贓陷害。HailBot的攻擊平均每天攻擊指令上千條、攻擊上百個(gè)目標(biāo)。攻擊目標(biāo)分布在中國(guó)、美國(guó)、英國(guó)、中國(guó)香港、德國(guó)等地區(qū)。

HailBot的攻擊方式主要包括以下幾種:

  • 基于TCP和UDP協(xié)議的DDoS攻擊:HailBot支持基于TCP和UDP協(xié)議的多種DDoS攻擊方式,能夠通過漏洞利用和弱口令掃描爆破進(jìn)行傳播。
  • 漏洞利用:HailBot利用了CVE-2017-17215漏洞進(jìn)行傳播,盡管當(dāng)前版本僅內(nèi)置了這一種漏洞,但不排除未來可能增加更多漏洞利用模塊。
  • 弱口令掃描爆破:HailBot通過掃描23端口,利用弱口令進(jìn)行爆破攻擊,感染更多的設(shè)備加入其僵尸網(wǎng)絡(luò)。
  • 分布式拒絕服務(wù)(DDoS)攻擊:HailBot通過控制大量被感染的設(shè)備,向目標(biāo)服務(wù)器發(fā)起DDoS攻擊,耗盡目標(biāo)服務(wù)器的網(wǎng)絡(luò)帶寬和系統(tǒng)資源,使其無法正常服務(wù)。

有意思的是,HailBot的C&C基礎(chǔ)設(shè)施5.181.80.120和5.181.80.115早期還曾傳播過多個(gè)搭載CVE-2017-11882漏洞的誘餌文檔,這些誘餌文檔以“INVOICE.xlsx”,“Product_requetslist.xlsx”,“CIF WMS REF NO 451RFQ ARN-DT-2021-06-29.xlsx”等作為文件名,誘導(dǎo)受害者打開文檔以觸發(fā)漏洞,從而下載執(zhí)行Lokibot和Formbook在內(nèi)的多款商業(yè)化竊密型銀行木馬。

2. RapperBot

RapperBot也是一款基于Mirai源代碼二次開發(fā)的僵尸網(wǎng)絡(luò)惡意軟件,主要針對(duì)物聯(lián)網(wǎng)(IoT)設(shè)備,自2022年6月以來一直保持活躍。它通過SSH暴力破解和Telnet默認(rèn)口令探測(cè)進(jìn)行傳播,感染設(shè)備后,攻擊者可以執(zhí)行多種分布式拒絕服務(wù)(DDoS)攻擊。

RapperBot的C&C協(xié)議進(jìn)行了改良,采用雙層異或加密和隨機(jī)字節(jié)填充,增強(qiáng)了隱蔽性。通過控制大量被感染的設(shè)備,向目標(biāo)服務(wù)器發(fā)起DDoS攻擊,可能導(dǎo)致目標(biāo)服務(wù)器的網(wǎng)絡(luò)帶寬和系統(tǒng)資源耗盡,無法正常服務(wù)

傳播方式:

  • SSH暴力破解:RapperBot通過硬編碼的SSH憑據(jù)列表或從C&C服務(wù)器下載憑據(jù)列表,對(duì)支持Diffie-Hellmann密鑰交換的SSH服務(wù)進(jìn)行暴力破解。
  • Telnet默認(rèn)口令探測(cè):部分變種通過Telnet基于設(shè)備默認(rèn)口令的方式進(jìn)行探測(cè),目標(biāo)設(shè)備關(guān)鍵詞、默認(rèn)用戶名稱以及密碼被硬編碼在文件中。

攻擊方式:

  • DDoS攻擊:RapperBot支持多種DDoS攻擊方式,包括TCP STOMP攻擊、UDP泛洪攻擊等,能夠?qū)Ψ荋TTP目標(biāo)發(fā)起攻擊。
  • 持久化訪問:成功入侵后,RapperBot會(huì)替換受害設(shè)備的~/.ssh/authorized_keys文件,并創(chuàng)建一個(gè)名為“suhelper”的超級(jí)用戶賬戶,以此確保對(duì)設(shè)備的持久訪問。

DeepSeek深陷風(fēng)暴之中

除了針對(duì)性的網(wǎng)絡(luò)攻擊,DeepSeek同樣也成了黑產(chǎn)眼中的“肥肉”,大量網(wǎng)絡(luò)犯罪分子發(fā)布山寨版本來傳播惡意軟件,或騙取用戶的訂閱費(fèi)用。例如ESET就曾發(fā)現(xiàn),/deepseek-6phm9gg3zoacooy.app-tools.info網(wǎng)站傳播被標(biāo)識(shí)為Win32/Packed.NSIS.A的惡意軟件。由于該惡意軟件經(jīng)過數(shù)字簽名,因此更具欺騙性,容易讓毫無戒心的用戶放松警惕。

ESET的研究人員指出,這些假冒網(wǎng)站通常會(huì)設(shè)置一個(gè)醒目的“立即下載”按鈕,而真正的DeepSeek官網(wǎng)并不需要用戶下載任何軟件即可正常使用其服務(wù)。

除了假冒網(wǎng)站和惡意軟件分發(fā),網(wǎng)絡(luò)犯罪分子還利用DeepSeek的知名度進(jìn)行加密貨幣和投資領(lǐng)域的詐騙。一些不法分子在各種區(qū)塊鏈網(wǎng)絡(luò)上創(chuàng)建了虛假的DeepSeek加密貨幣代幣。此外,還有一些騙子聲稱出售DeepSeek的IPO前股票,試圖以此為幌子騙取投資者的資金。

事實(shí)上,這類黑產(chǎn)模式并不是首次出現(xiàn),此前大量火爆的現(xiàn)象級(jí)產(chǎn)品都曾遭遇類似經(jīng)歷。基于此,DeepSeek發(fā)布官方聲明,稱目前,DeepSeek 僅在以下社交媒體平臺(tái)擁有唯一官方賬號(hào):

  • 微信公眾號(hào):DeepSeek
  • 小紅書:@DeepSeek(deepseek_ai)
  • X (Twitter) : DeepSeek (@deepseek_ai)

除以上官方賬號(hào)外,其他任何以 DeepSeek或相關(guān)負(fù)責(zé)人名義對(duì)外發(fā)布公司相關(guān)信息的,均為仿冒賬號(hào)。

DeepSeek所遭遇的網(wǎng)絡(luò)攻擊,反映出需要在網(wǎng)絡(luò)安全領(lǐng)域投入更多的資源。除上述外部攻擊外,其模型的安全性與健壯性也有待提升。

基于云的網(wǎng)絡(luò)安全、合規(guī)性和漏洞管理解決方案提供商Qualys對(duì)DeepSeek-R1 LLaMA 8B變體進(jìn)行了安全分析,發(fā)現(xiàn)該模型在使用Qualys TotalAI(一個(gè)專為AI安全評(píng)估設(shè)計(jì)的平臺(tái))進(jìn)行的安全測(cè)試中,表現(xiàn)不佳,未能通過大部分測(cè)試。

不少媒體也報(bào)道,DeepSeek比較容易遭受提示詞干擾。思科研究團(tuán)隊(duì)使用自動(dòng)越獄算法對(duì)DeepSeek R1、OpenAI的o1-preview和其他前沿模型進(jìn)行了測(cè)試,應(yīng)用了來自HarmBench數(shù)據(jù)集的50個(gè)提示。

結(jié)果令人震驚:DeepSeek R1的攻擊成功率為100%,未能阻止任何一個(gè)有害提示,這與其它領(lǐng)先模型形成鮮明對(duì)比。

 

毫無疑問,DeepSeek的出現(xiàn)將AI大模型推向了一個(gè)新的高度,堪稱AI史上的里程碑事件。但快速技術(shù)進(jìn)步所帶來的希望與危險(xiǎn)總是如影隨形,大量的惡意攻擊者正在暗中凝視,需要投入更多的資源,提高重視程度,構(gòu)筑新的安全防線。


熱詞搜索:DeepSeek 網(wǎng)絡(luò)攻擊

上一篇:為什么蜜罐值得在你的網(wǎng)絡(luò)安全武器庫中占有一席之地
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91视频国产资源| 日韩激情av在线| 精品国产亚洲一区二区三区在线观看| 国产亚洲午夜高清国产拍精品| 亚洲v日本v欧美v久久精品| a级精品国产片在线观看| 精品第一国产综合精品aⅴ| 性久久久久久久久久久久| 99这里都是精品| 国产无一区二区| 国产精品一区2区| 久久香蕉国产线看观看99| 麻豆精品新av中文字幕| 欧美久久久影院| 亚洲成人动漫在线免费观看| 欧美日韩极品在线观看一区| 爽好多水快深点欧美视频| 欧美日韩国产美| 日韩黄色免费网站| 欧美一区二区三区视频免费| 日韩高清不卡在线| 日韩一二三区视频| 国产成人在线网站| 中文字幕亚洲在| 欧美性视频一区二区三区| 亚洲成人午夜影院| 日韩精品一区二区三区四区| 激情欧美一区二区三区在线观看| 久久夜色精品一区| 91免费看视频| 日韩av中文字幕一区二区| 精品国产一二三区| www.激情成人| 亚洲第一精品在线| 欧美成人aa大片| 国产激情视频一区二区三区欧美| 国产精品电影院| 91精品国产入口在线| 国产美女一区二区三区| 国产精品传媒入口麻豆| 欧美三区在线观看| 国产成人av电影在线播放| 亚洲免费色视频| 日韩欧美资源站| 成人国产亚洲欧美成人综合网| 亚洲欧洲色图综合| 日韩欧美一级二级三级久久久| 国产精品正在播放| 亚洲成人1区2区| 国产精品国产自产拍高清av王其| 在线看不卡av| 国产精品123| 亚洲国产精品天堂| 国产欧美一区二区三区在线老狼| 欧美亚洲自拍偷拍| 国产成人av一区二区三区在线 | 久久精品国产澳门| 亚洲三级久久久| 久久精品一区二区三区不卡 | 亚洲精品va在线观看| 精品久久人人做人人爰| 91久久人澡人人添人人爽欧美 | 欧美mv日韩mv亚洲| 欧美日韩三级视频| 99久久婷婷国产| 国产乱码精品一品二品| 日韩精品一二区| 亚洲午夜影视影院在线观看| 国产亚洲精品中文字幕| 欧美人狂配大交3d怪物一区| 99久久综合国产精品| 国产一区高清在线| 玖玖九九国产精品| 日本不卡在线视频| 一区二区三区毛片| 亚洲欧美日韩小说| 中文字幕视频一区| 国产精品进线69影院| 久久午夜免费电影| 精品三级av在线| 日韩精品一区二区三区四区视频| 欧美酷刑日本凌虐凌虐| 欧美日韩精品电影| 欧美性猛片xxxx免费看久爱| 91精品福利视频| 在线精品国精品国产尤物884a| 成人黄色在线网站| 成人av在线资源| av在线一区二区三区| 暴力调教一区二区三区| jizz一区二区| 色婷婷香蕉在线一区二区| 不卡av在线免费观看| 波多野结衣精品在线| 99久久精品国产精品久久| 成人av电影观看| 色噜噜狠狠色综合中国| 一本大道久久a久久精品综合| 色综合久久99| 69堂国产成人免费视频| 日韩一区二区在线看| 久久免费看少妇高潮| 国产亚洲一区二区三区| 亚洲欧美一区二区在线观看| 亚洲一区影音先锋| 老司机精品视频导航| 国产suv一区二区三区88区| 成人av在线资源网| 欧美三级视频在线观看| 日韩三区在线观看| 亚洲国产精品成人综合色在线婷婷| 国产精品私房写真福利视频| 一区二区久久久久久| 久久se这里有精品| 成人午夜电影小说| 欧美日韩在线亚洲一区蜜芽| 精品国免费一区二区三区| 亚洲国产高清不卡| 亚洲成人手机在线| 韩国精品久久久| 在线观看一区日韩| 久久久久久久网| 一区二区三区精品在线观看| 日本不卡在线视频| 99精品视频一区| 欧美电视剧在线观看完整版| 亚洲日本免费电影| 久久精品国产亚洲高清剧情介绍| 成a人片国产精品| 日韩精品一区二区三区在线| 亚洲欧美一区二区三区久本道91 | 制服丝袜激情欧洲亚洲| 国产精品久久久久一区| 免费高清在线视频一区·| 91麻豆国产香蕉久久精品| 日韩精品一区二区在线| 夜色激情一区二区| 成人在线综合网站| 91 com成人网| 亚洲欧美乱综合| 国产v综合v亚洲欧| 精品国产一区二区三区av性色| 一区二区三区在线视频观看58| 国产精品一区二区久久不卡| 在线电影院国产精品| 亚洲女子a中天字幕| 国产成人8x视频一区二区| 欧美变态口味重另类| 日精品一区二区三区| 91久久精品日日躁夜夜躁欧美| 国产欧美日韩不卡| 国产伦精品一区二区三区在线观看| 在线观看日韩毛片| 亚洲精品乱码久久久久久| 成人黄动漫网站免费app| 久久久久免费观看| 国产毛片精品视频| 欧美成人一区二区| 麻豆极品一区二区三区| 欧美一级在线视频| 午夜国产精品影院在线观看| 欧美自拍丝袜亚洲| 亚洲成人在线免费| 欧美高清精品3d| 日韩国产欧美在线观看| 欧美一区二区三区四区在线观看| 亚洲成在线观看| 8v天堂国产在线一区二区| 偷拍亚洲欧洲综合| 欧美大尺度电影在线| 精品中文av资源站在线观看| 精品国产一区二区在线观看| 国产精品一区二区x88av| 欧美国产综合色视频| 成人免费黄色在线| 一区二区三区**美女毛片| 欧美性猛交一区二区三区精品| 视频在线观看一区| 337p日本欧洲亚洲大胆色噜噜| 国产一区999| 亚洲美女屁股眼交3| 欧美性猛片aaaaaaa做受| 午夜影院在线观看欧美| 精品国产伦理网| 国产精品一区二区黑丝 | 成人午夜看片网址| 一区二区日韩av| 欧美刺激脚交jootjob| 丁香另类激情小说| 亚洲一区二区三区美女| 4hu四虎永久在线影院成人| 久久99精品一区二区三区三区| 久久久不卡影院| 在线看一区二区| 国产一区二区在线看| 亚洲欧美另类久久久精品2019| 欧美一区二区在线免费播放| 国产精品91一区二区| 亚洲一区二区视频在线观看| 精品成人一区二区三区四区|