随着DeepSeek(深度求索)引发海内外空前的高度关注,春节期间,多位用户反馈,难以正常登录和使用DeepSeek,时常宕机。
1月30日,澎湃新闻记者从网络安全公司奇安信获悉,针对DeepSeek线上服务的攻击烈度突然升级,其攻击指令较1月28日暴增上百倍。奇安信Xlab实验室观察到至少有2个僵尸网络参与攻击,共发起了两波次攻击。
“最开始是SSDP(Simple Service Discovery Protocol,简单服务发现协议)、NTP(Network Time Protocol,网络时间协议)反射放大攻击,1月28日增加大量HTTP代理攻击,今天凌晨开始僵尸网络(botnet)进场了,针对DeepSeek的网络攻击一直在层层加码,攻击手段越来越多,防范难度越来越大,使得DeepSeek面临的安全考验愈发严峻。”奇安信安全专家表示。
此前据央视新闻报道,1月28日,DeepSeek官网显示,其线上服务受到大规模恶意攻击。奇安信安全专家透露,DeepSeek这次受到的网络攻击,IP地址都在美国。
通过对DeepSeek持续近1个月的监测发现:攻击模式从最初的易被清洗的放大攻击,升级至1月28日的HTTP代理攻击(应用层攻击,防御难度提升),现阶段已演变为以僵尸网络为主。攻击者使用多种攻击技术和手段,持续攻击DeepSeek。
奇安信表示,1月30日凌晨观察到2个Mirai变种僵尸网络参与攻击,分别为HailBot和RapperBot。此次攻击共涉及16个C2服务器的118个C2端口,分为2个波次,分别为凌晨1点和凌晨2点。


“僵尸网络的加入,标志着职业打手已经开始下场,这说明DeepSeek面对的攻击方式一直在持续进化和复杂化,防御难度不断增加,网络安全形式愈发复杂严峻。”
具体而言,僵尸网络是由攻击者通过恶意软件感染并控制的设备网络,这些设备被称为“僵尸”或“机器人”。攻击者通过命令与控制(C&C)服务器向这些设备发送指令,执行各种任务,例如向目标服务器同时发起DDoS攻击,持续增加攻击规模和强度,耗尽目标服务器的网络带宽和系统资源,使其无法响应正常业务,最终瘫痪或服务中断。
此次采用的两个僵尸网络分别是HailBot和RapperBot,这两个Botnet常年活跃,攻击目标遍布全球,专业为他人提供DDoS服务。
其中,RapperBot平均每天攻击上百个目标,高峰时期指令上千条,攻击目标分布在巴西、白俄罗斯、俄罗斯、中国、瑞典等地区。具体攻击指令趋势和攻击目标地区分布如下图:

HailBot的攻击比RapperBot更加稳定。平均每天攻击指令上千条、攻击上百个目标。攻击目标分布在中国,美国,英国,中国香港,德国等地区。具体攻击指令趋势和攻击目标地区分布如下图:

从两图不难发现,这两个僵尸网络“接单”频繁,符合典型的“职业打手”特征。奇安信安全专家认为,僵尸网络攻击虽然是一种很古老的攻击方式,但依然屡试不爽。“很显然,今天凌晨这一波,黑客采购的是专业的网络攻击僵尸网络服务”。
对于此次DeepSeek遭到攻击,奇安信向澎湃新闻记者表示,此前在《黑神话:悟空》全球上线后,曾遭遇海外60个僵尸网络大规模攻击。这次DeepSeek上线以来,也遭遇包括僵尸网络在内的多轮攻击,攻击方式一直在进化和复杂化。从所遭遇的攻击可以看出,随着国内科技领域的不断崛起,国外黑客的恶意攻击也日益增多。这些攻击可能导致服务中断、数据泄露等严重后果,对企业而言,要加强网络安全防护。
据环球时报报道,美国海军发送警告信,要求其工作人员不得使用DeepSeek模型。据悉,美国海军这份警告信发布于当地时间24日,也就是推理大模型DeepSeek-R1推出的4天后。看过这份邮件的CNBC记者称,美国海军要求部队官兵、工作人员不能以任何方式使用DeepSeek模型,包括用该模型处理工作或个人日常事务,也不得在该平台上传、下载或传输任何信息。
DeepSeek的发布引发世界范围内的关注。除夕当天,DeepSeek悄无声息地发布开源多模态模型Janus-Pro。1月27日早间,DeepSeek应用曾登顶苹果(245.55, -0.28, -0.11%)中国地区和美国地区应用商店免费APP下载排行榜,在美区下载榜上超越ChatGPT。
据美国全国广播公司(NBC)报道,美国总统特朗普当地时间1月27日在佛罗里达州迈阿密举行的共和党会议上表示,中国人工智能初创公司DeepSeek的AI技术给美国科技企业敲响“警钟”,美国公司“需要专注于竞争以赢得胜利”。
责任编辑:郭明煜



![[允悲] [允悲]](https://n.sinaimg.cn/commnet/2018new_kuxiao_org.png)


![[doge] [doge]](https://n.sinaimg.cn/commnet/2018new_doge02_org.png)



APP专享直播
热门推荐
“90后银行员工成副县长”?青海当地回应:平级安排,期满回原岗 收起“90后银行员工成副县长”?青海当地回应:平级安排,期满回原岗
- 2025年02月21日
- 07:45
- APP专享
- 扒圈小记
4,566
为外卖骑手缴纳五险一金!京东、美团、饿了么相继宣布
- 2025年02月20日
- 07:53
- APP专享
- 扒圈小记
3,434
只因没做这个动作,海口一男子被捅了两刀……法院判了
- 2025年02月20日
- 13:51
- APP专享
- 北京时间
2,143

24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注(sinafinance)
投资研报 扫码订阅
股市直播
-
趋势领涨今天 10:54:37
证监会发布会,注意两个要点: 1、资本市场是数亿老百姓(sh603883)投资的重要渠道,这个应该是第一次说,说明开始重视2亿多散户。 2、证监会坚持重拳出击,切实维护好广大投资者的根本利益。以前都是“保护”,现在变成了“维护”。 -
数字江恩今天 09:48:38
所以下周还会有一次回踩,第一支撑10周线,第二支撑15分钟图轮峰线。只要支撑不跌破,那么宽幅震荡完成之后,大盘会继续向上运行。 -
数字江恩今天 09:48:33
30分钟图来看,之前的行情展望已经说过,可以突破三角形顶点,也可以突破红色轮谷线。本周收盘在顶点之上,刚好收盘在红色轮谷线,还不算站上红色轮谷线。从30分钟图的三角形来看,蓝色轮峰线突破后变为支撑,这个位置和10周线的支撑是完全吻合的。【更多独家重磅股市观点请点击】 -
数字江恩今天 09:48:22
看15分钟图,大盘突破了3494以来下跌的蓝色轮峰线,而冲高3356区间后,主要是突破轮峰线后的蓄势震荡。这个震荡本周二的回踩并不足够,下周还有一次回踩。底线是不跌破蓝色轮峰线,都算宽幅震荡很健康。实际图上方框未必跌破。【更多独家重磅股市观点请点击】 -
数字江恩今天 09:48:08
大盘本周放量持续温和放量,5周线实现了上穿10周线。周线金叉带了了周二的剧烈震荡,但其后坚强拉回,收了一个周线的光头小阳线。下周10周线3292首先看为大盘支撑。本周继续是机器人(sz300024)和人工智能相关板块最为活跃,同时新能源板块恢复了一定的活度。 -
数字江恩今天 09:48:04
下周行情展望2025.02.21 -
波段擒龙今天 07:51:39
2月21日,最高检经济犯罪检察厅厅长杜学毅在“依法从严打击证券违法犯罪促进资本市场健康稳定发展”发布会上表示,从近年来检察机关案件办理情况看,证券犯罪具有“两多一复杂”的特点。一是内幕交易、操纵市场等交易类犯罪仍然多发,部分行为人利用信托计划、场外期权等金融工具实施犯罪,场外配资、专业操盘、荐股“黑嘴”、分仓软件开发等黑灰产业链参与违法交易。二是欺诈发行、违规披露信息等涉财务造假犯罪案件数量增长,造假模式复杂、参与人员众多,涉案数额巨大,严重侵害投资者合法权益。三是私募基金犯罪情况复杂。既有资金募集端的非法集资犯罪,又有资金使用端的挪用侵占犯罪,且与证券犯罪相互交织。(e公司) -
宋谈股经今天 07:51:35
今日共112股涨停,连板股总数18只,12股封板未遂,封板率为90%(不含ST股、退市股)。焦点股方面,算力板块全线爆发,杭钢股份(sh600126)13天10板、拓维信息(sz002261)13天8板、润建股份(sz002929)10天7板;机器人(sz300024)板块延续强势,杭齿前进(sh601177)8连板、盈峰环境(sz000967)5天4板。 -
波段擒龙今天 07:43:33
阿里巴巴成交额超400亿港元,成交额创历史新高;现涨超15%。 -
北京红竹今天 07:42:18
3、防守线目前恒生科技指数波段防守线在5466点,不破反弹还可以延续,跌破反弹结束,这已经第三次上移了。但大方向依然没结束,而且我也不建议担心跌破之后的回落。科创50也是不适合追高,五分钟级别2个中枢已经出了,防守线还没上移,如果出现三买到时候我在和大家说。沪指也是还差个五分钟级别三买。总之,大方向还向上,短期防守线有的指数已经有了,有的还没有。