奇安信:DeepSeek遭受攻击存在跨境特征 攻击还将持续

奇安信:DeepSeek遭受攻击存在跨境特征 攻击还将持续
2025年01月30日 15:50 新浪科技

专题:DeepSeek为何能震动全球AI圈

  新浪科技讯 1月30日下午消息,近日,DeepSeek(深度求索)官网服务状态页面显示:近期DeepSeek线上服务受到大规模恶意攻击,为持续提供服务,暂时限制了+86手机号以外的注册方式,已注册用户可以正常登录,感谢理解和支持。

  奇安信(43.050, -2.94, -6.39%)Xlab实验室近期监测发现,DeepSeek近一个月来一直遭受大量海外攻击,1月27日起手段升级,除了DDos攻击,分析发现还包括了大量的密码爆破攻击,DeepSeek的AI服务和数据正在经历前所未有的安全考验。实验室相关专家表示,攻击未来将持续。

  “通过我们的持续监测,近期DeepSeek遭到了大规模、持续性的DDoS攻击,攻击可能从1月3日、4日就开始,27日、28日攻击手段升级,导致防御难度显著增加,因此更加有效,甚至对注册访问造成了影响”。奇安信XLab实验室第一时间披露并还原了本次DeepSeek遭DDoS攻击事件的幕后细节。

  奇安信XLab实验室长期关注了DeepSeek上线以来的网络攻击状况,发现其具有持续时间长、变化快等特点,具体可以分为三个阶段:

  第一阶段,1月3日、4日、6日、7日、13日,出现疑似HTTP代理攻击。

  在该时间段,Xlab可以看到大量通过代理去链接DeepSeek的代理请求,很可能也是HTTP代理攻击。

  第二阶段,1月20日、22-26日,攻击方法转为SSDP、NTP反射放大。

  该时间段,XLab监测发现的主要攻击方式是SSDP、NTP反射放大,少量HTTP代理攻击。通常SSDP、NTP反射放大这种攻击的防御要简单一些,容易清洗。

  第三阶段,1月27、28号,攻击数量激增,手段转为应用层攻击。

  从27日开始,XLab发现的主要攻击方式换成了HTTP代理攻击,攻击此类应用层攻击模拟正常用户行为,相对于经典的SSDP、NTP反射放大攻击相比防御难度显著增加,因此更加有效。

  XLab还发现,1月28日攻击峰值出现在北京时间03:00-04:00(UTC+8),对应北美东部时区14:00-15:00(UTC-5)。该时间窗口选择显示攻击存在跨境特征,且不排除针对海外服务可用性的定向打击意图。

  此外,1月28号03点开始,本次DDoS攻击还伴随着大量的暴力破解攻击。暴力破解攻击IP全部来自美国。XLab的数据能识别这些IP有一半是VPN出口,推测也有可能是因为DeepSeek限制海外手机用户导致的情况。

  面对27日、28日深夜突然升级的大规模DDoS攻击,DeepSeek第一时间进行了响应和处理。XLab基于大网的passivedns数据,看到DeepSeek在28号凌晨00:58分在攻击者发起HTTP代理攻击这种有效且破坏力巨大的攻击时做过一次IP切换,这个切换时间和上面截图Deepseek自己的公告时间线符合,应该是为了更好的安全防御。这也更印证了XLab此前对本次DDoS攻击的判断。

  奇安信XLab安全专家指出,此次大规模攻击事件并非孤立事件,近年来,针对高科技企业的网络攻击呈现出愈演愈烈的趋势。攻击者动机复杂,既有出于商业竞争目的,也有企图窃取核心技术数据,甚至不乏一些国家背景的黑客组织,试图通过攻击手段遏制我国高科技产业发展。例如2024年12月18日,国家互联网应急中心CNCERT发布公告,发现处置威胁两起美对我大型科技企业机构网络攻击事件,足可见我国高科技产业面临的严峻威胁。

  此次DeepSeek被攻击事件,再次提醒我们,网络安全无小事,尤其是越来越多有组织的专业团队参与,给防御造成了极大挑战。只有政府、企业和用户共同努力,才能构建安全、可靠的网络环境,为国家高科技产业发展保驾护航。(罗宁)

海量资讯、精准解读,尽在新浪财经APP

责任编辑:张恒星

19条评论|1,101人参与网友评论
最热评论
快得了吧 别煽动民族仇恨了,能让老百姓看到的新闻是故意让老百姓看到的,
1月30日18:12举报511回复
美国嘴里说着公平竞争,暗地里却搞网络攻击,用这种不入流的手段阻止中国科技的发展
碎花裙舞夏夜:美国一贯的做法就是横行霸道,仗着自己强大就欺负人,完全不顾道义和规矩
1月30日17:28举报18回复
OrganizedB2B新浪网友
美国打着自由的旗号,实际上却在做海盗的事,遇到竞争对手就拼命打压,这确实很美国
1月30日16:46举报73回复
最新评论
快得了吧 别煽动民族仇恨了,能让老百姓看到的新闻是故意让老百姓看到的,
1月30日18:12举报511回复
OrganizedB2B新浪网友
美国打着自由的旗号,实际上却在做海盗的事,遇到竞争对手就拼命打压,这确实很美国
1月30日16:46举报73回复
小火焰暖脚江西上饶
光明网报道得挺权威,那些小喽啰们不再帮美帝洗白了
1月30日16:45举报1回复

APP专享直播

开播时间 | 2-20 20:30
阿里巴巴2024年12月份季度业绩会
开播时间 | 2-20 20:00
「2025蛇年投资大趋势 」对话南方基金经理王士聪:科技赛马 放眼全球
开播时间 | 2-20 19:30
嘉实基金:【基金经理展开说】国产AI崛起,产业投资机会全解读
开播时间 | 2-20 19:00
中金财富:云会客厅 布局硬科技 把握新机遇——对话国泰基金梁杏
开播时间 | 2-20 17:00
首届中国电视剧制作产业大会年度盛典
开播时间 | 2-20 16:00
光大证券李泉:量子计算、AI眼镜迎来新进展,科技股还有何机遇?
开播时间 | 2-20 15:30
中信期货:超强飓风后 铁矿5-9正套策略如何把握?
开播时间 | 2-20 15:30
国泰基金:DeepSeek火爆 AI落地风口已至
开播时间 | 2-20 15:30
海通证券郑雅斌、杨林,富国基金苏华清:AI热潮高起,如何选择投资方向?
开播时间 | 2-20 15:00
国投瑞银:追上科技热点 | 新模型频出,利好哪些板块?
开播时间 | 2-20 20:30
阿里巴巴2024年12月份季度业绩会
开播时间 | 2-20 20:00
「2025蛇年投资大趋势 」对话南方基金经理王士聪:科技赛马 放眼全球
开播时间 | 2-20 19:30
嘉实基金:【基金经理展开说】国产AI崛起,产业投资机会全解读
开播时间 | 2-20 19:00
中金财富:云会客厅 布局硬科技 把握新机遇——对话国泰基金梁杏
开播时间 | 2-20 17:00
首届中国电视剧制作产业大会年度盛典
开播时间 | 2-20 16:00
光大证券李泉:量子计算、AI眼镜迎来新进展,科技股还有何机遇?
开播时间 | 2-20 15:30
中信期货:超强飓风后 铁矿5-9正套策略如何把握?
开播时间 | 2-20 15:30
国泰基金:DeepSeek火爆 AI落地风口已至
开播时间 | 2-20 15:30
海通证券郑雅斌、杨林,富国基金苏华清:AI热潮高起,如何选择投资方向?
开播时间 | 2-20 15:00
国投瑞银:追上科技热点 | 新模型频出,利好哪些板块?
上一页下一页
1/10

热门推荐

女子吐槽银行8个窗口6个不营业,银行:领导就给这些人,都上岗了 收起
女子吐槽银行8个窗口6个不营业,银行:领导就给这些人,都上岗了

女子吐槽银行8个窗口6个不营业,银行:领导就给这些人,都上岗了

  • 2025年02月20日
  • 01:45
  • APP专享
  • 扒圈小记
  • 15,899
APP专享
网传“河北邢台一局长酒后砸店伤人”,官方通报:停职,纪委监委立案调查

网传“河北邢台一局长酒后砸店伤人”,官方通报:停职,纪委监委立案调查

  • 2025年02月20日
  • 01:47
  • APP专享
  • 扒圈小记
  • 4,799
APP专享
特朗普称期待中方领导人访问美国,外交部回应

特朗普称期待中方领导人访问美国,外交部回应

  • 2025年02月20日
  • 07:51
  • APP专享
  • 北京时间
  • 4,225
APP专享
新浪财经公众号
新浪财经公众号

24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注(sinafinance)

股市直播

  • 图文直播间
  • 视频直播间
更多>
股票简称 最新价 涨跌幅
以下为热门股票
三峡能源 4.23 -0.47%
京东方A 4.50 0.00%
TCL科技 4.85 +0.21%
中远海控 14.35 -1.24%
格力电器 41.85 -0.21%

7X24小时

  • 01-17 宏海科技 920108 5.57
  • 01-16 亚联机械 001395 19.08
  • 01-16 海博思创 688411 19.38
  • 01-14 富岭股份 001356 5.3
  • 01-13 超研股份 301602 6.7
  • 新浪首页 语音播报 相关新闻 返回顶部