渊回谈资:DeepSeek遭网络攻击,华为360等企业协助防御时间梳理
自从国内AI大模型deep seek(深度求索)在西方突然爆火之后,2025年1月3日,就有针对其破坏的网络攻击出现。
这些攻击前期疑似为HTTP代理攻击,幕后操纵者试图通过伪装成正常的服务请求来消耗相关服务器的资源,来影响甚至是瘫痪deep seek的正常服务。
到了2025年1月20日到26日,幕后的攻击者采用SSDP/NTP反射放大攻击,用相关网络协议的漏洞放大了攻击的流量,与此同时,之前的HTTP代理攻击也并未消失。
到了2025年的1月27日,攻击的数量开始激增,并且攻击的手段逐渐升级为应用层的攻击及暴力破解。
到了2025年的1月28日北京时间凌晨三点到四点,北美东部时间下午两点到三点之间出现了来自于美国的暴力破解攻击。并且,此时攻击流量到达了高峰。
2025年1月28日凌晨零点58分,deep seek官方进行了IP的切换,并且暂时限制了除+86手机号,也就是国内手机号以外的注册方式。
到了2025年1月30日凌晨,相关供给再次升级,大量僵尸网络参与其中。相对于1月28日呈现暴增模式。
近些天,渊回在国内测试,DeepSeek联网功能时常受限,离线模式大部分时间能够正常使用。
联网功能受限,很可能就是受这些攻击影响。并且,后来如此大规模的僵尸网络的参与,标志着有职业打手参与。参与本事件的相关僵尸网络分别是HailBot和RapperBot。
这两个僵尸网络常年活跃在网络上,攻击目标甚至遍布全球,其中RapperBot的攻击目标主要分布在巴西,白俄罗斯,俄罗斯,中国和瑞典等地区。
渊回认为,如此大规模的行为,这背后必有大的猫腻!
前几个月,国产单机游戏黑神话悟空的上市也遭遇了相当大规模的僵尸网络的DDoS攻击。
不过,这次国内有很多企业,比如像华为,360等企业也迅速反应对Deep Seek这个初创公司提供了相关的帮助。
尤其是360老板周鸿祎,在自己的社交媒体账号上直接发声,要为DeepSeek提供网络全防护。并且,为DeepSeek开通了专门防御DDoS攻击的专用机房和高速线路,在360纳米AI搜索上面提供了一条安全服务专线,大家如果正常使用DeepSeek的联网功能受到限制的时候,可以去纳米AI搜索上用那个专线尝试一下。
根据相关信息查证,目前deep seek使用的依然是英伟达的相关算力芯片。
但是值得注意的是,DeepSeek已成功绕过了英伟达CUDA技术生态,他的相关大模型框架已经实现了对AMD及华为昇腾芯片的兼容和部署。
这一切的一切都表明了,DeepSeek在现在以及未来都是完全自主可控的。也正是由于这些原因,才使得背后有些人担惊受怕,瑟瑟发抖,而肆意无耻,气急败坏的发动了这么长时间的网络攻击吧!