360数字安全 02月01日
守护中国AI历史时刻,360为DeepSeek免费提供安全保障
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近期,DeepSeek线上服务遭受大规模恶意攻击,导致服务中断。360安全团队持续关注并宣布为DeepSeek提供免费网络安全防护。攻击分为三个阶段,从DDoS攻击到僵尸网络攻击,手段不断升级。这不仅暴露了网络安全挑战,也警示企业需提升安全能力。360将利用其安全大模型技术,协助DeepSeek构建防护壁垒,同时呼吁行业重视大模型安全,共同营造安全可靠的使用环境。360也持续关注并捕获针对我国的网络攻击。

🚨DeepSeek遭受多轮DDoS攻击,初期以轻微HTTP代理攻击为主,随后出现NTP、SSDP、CLDAP等反射放大攻击,攻击方式不断演变,迫使DeepSeek多次切换服务IP。

🛡️360安全专家指出,本次攻击呈现高度组织化、规模化特征,可能涉及国家级对手,单纯依赖安全产品投入难以抵御,需提升“感知风险、看见威胁、抵御攻击”的安全能力。

🤖大模型时代,安全防护需兼顾传统和新兴安全问题。360基于“以模制模”理念打造安全大模型,保障大模型服务安全运行,并已发现多个大模型安全漏洞,为行业安全发展提供重要参考。

🤝360将为DeepSeek免费提供全方位网络安全防护,以国家级安全能力协助其构建更坚固的防护壁垒,并持续关注网络安全态势,为中国AI发展保驾护航。

2025-02-01 00:10 山西

360持续跟进关注,并为DeepSeek免费提供网络安全防护


NEWS TODAY

近期,火爆全球的深度求索(DeepSeek)线上服务受到大规模恶意攻击,多次出现网页和API服务中断,甚至一度无法注册。360持续跟进关注,并在第一时间宣布为DeepSeek免费提供全方位网络安全防护。





攻击持续月余

DeepSeek危机仍在继续




360安全专家指出,本次针对DeepSeek的攻击类型丰富多样,呈现出高度组织化、规模化特征,可大致划分为三个阶段:


DeepSeek

攻击第一阶段

根据360安全大模型监测数据显示,近一个月以来,DeepSeek疑似频繁遭受DDoS攻击,主要以轻微的HTTP代理攻击为主,从1月20日开始,NTP、SSDP、CLDAP等反射放大攻击流量开始出现。

DeepSeek

攻击第二阶段

北京时间1月27日中午开始,针对DeepSeek的攻击方式加入了大量的HTTP代理攻击,防御难度加大,攻击影响加深,直至凌晨,影响到了DeepSeek的业务服务稳定。作为应对,DeepSeek在1.28凌晨紧急切换了服务IP,将原本的服务IP1.94.179.165切换到IP 60.204.2.236。


DeepSeek

攻击第三阶段

从1月30日凌晨开始,攻击愈演愈烈。以提供DDoS攻击服务来获利的RapperBot、HailBot等僵尸网络团伙开始参与攻击。从360安全大模型监测的数据来看,僵尸网络攻击指令捕获数在1月30日凌晨的3个小时内暴增,迫使DeepSeek又新增了一个服务IP 60.204.2.145。



可以预见,针对DeepSeek的攻击将会不断持续,手段也将不断演变,DeepSeek所面临的威胁仍没有消除,这不仅暴露了当前网络安全的严峻挑战,也为众多企业在安全管理方面敲响警钟,透过这一系列的事件,我们有几个思考:




DDoS攻击成大规模攻击必杀技,

警惕国家级对手

本次DeepSeek平台遭遇的攻击类型主要是大规模、持续性的DDoS攻击。攻击者通过大量伪造或控制的计算机和网络资源向目标服务器发送请求,导致服务器资源耗尽,无法响应正常用户的请求。


此前,知名游戏平台、奥运会举办期间的官方网站等大流量的应用和平台都遭到过DDoS攻击。DDoS攻击的攻击者往往具备强大的资源和组织能力,一旦攻击成功,不仅影响服务的正常使用,还可能造成用户流失、品牌声誉受损等严重后果。此外,DDoS攻击还可能被用作掩盖如数据窃取等恶意行为的烟雾弹,进一步加剧企业的安全风险。


本次针对DeepSeek高度组织化、规模化的攻击事件,揭示了众多AI企业可能面临国家级对手挑战。在此背景下,单纯依靠增加软硬件安全产品的投入,试图构建一道坚不可摧的防线来抵御外部威胁,已被证明是不现实的。因此,提升网络空间“感知风险、看见威胁、抵御攻击”的安全能力,及时发现并识别外来的网络入侵行为变得尤为关键。


360多年来始终致力于帮助国家解决“看见”高级威胁的卡脖子问题,探索形成了一套以“看见”为核心的数字安全中国方案。截至目前,360已捕获56个针对我国发起网络攻击的境外APT组织。




大模型时代安全防护,

兼顾传统和新兴安全问题

本次针对DeepSeek的攻击促使我们关注人工智能时代的网络安全问题,该攻击不仅会造成业务瘫痪,还可能进一步引发更大范围内的信息安全隐患因此,在享受新技术的同时,如何保障用户信息与财产安全,是所有企业需要面对的挑战。


随着大模型等新技术的发展,无论对于AI工具企业还是大模型平台,都需要提高对安全的重视程度和投入力度,提前构建兼顾的安全防线,必要时,可以选择与有能力的企业合作,共同为用户营造一个更加安全可靠的使用环境。


作为国内唯一兼具数字安全和人工智能双重能力的公司,360基于“以模制模”理念,打造安全大模型,保障大模型全方位服务的安全运行,防止不法分子利用相关漏洞对系统进行攻击,从而保护用户隐私和服务稳定性,持续助力政府、企业以及科研机构能够高效应对在大模型训练和应用过程中的多重挑战,推动国内大模型生态持续健康发展。


此前,360安全大模型通过对多个开源项目进行代码梳理和风险评估,审计并发现了近40个大模型相关安全漏洞,全面呈现了全球大模型发展所面对的安全威胁态势。


目前,360集团创始人周鸿祎宣布将无偿为DeepSeek免费提供全方位网络安全防护。360将以安全大模型国家级安全能力协助DeepSeek构建更坚固的防护壁垒,粉碎恶意攻击的图谋,全力保障用户体验。



DeepSeek系列攻击事件独家分析报告

将于近期正式发布

敬请关注!

中国AI的历史时刻,360将持续护航!


往期推荐

01

周鸿祎:360安全大模型将向“一带一路”友邻国家开放共享

点击阅读

02

● 360年度勒索软件报告请查收:AI“催生”天价赎金危机

点击阅读

03

滴!您有一封来自360安全大模型的年度报告待查收

点击阅读

04

● 四个关键词,回眸360发力人才培育这一年

点击阅读

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

DeepSeek DDoS攻击 网络安全 360 安全大模型
相关文章