最近,一家名叫DeepSeek的中国AI初创公司可是在国际舞台上大放异彩,凭借着两款AI大模型,成功吸引了全球AI圈的目光。这两款模型不仅训练效果杠杠的,而且开发成本还相对较低,简直就像是AI界的“性价比之王”。但是,咱们也知道,技术牛气并不意味着就能高枕无忧了,安全这块可是个大问题。这不,DeepSeek就栽了个跟头。
事情是这样的,云安全界的大佬Wiz公司,他们的研究人员在对DeepSeek的开源模型数据库后端进行了一番深入“探索”后,发现了一个让人心惊胆战的安全漏洞。你猜怎么着?在极短的时间里,这些研究人员就能轻松访问到DeepSeek后台里那些没加密的数据信息,简直就是“畅通无阻”。
更可怕的是,他们还发现DeepSeek的系统里竟然藏着个明显的安全后门,而且连个身份验证或防御机制的影子都见不到,这简直就是给攻击者开了个“VIP通道”。
Wiz的研究人员发现这个漏洞后,也是挺负责任的,赶紧尝试联系DeepSeek的研发团队,想把这事儿告诉他们。可惜,他们就像是在对着空气喊话一样,没有得到任何回应。不过,好在DeepSeek在得知情况后,反应还是挺快的,一个小时内就把数据库给锁上了,算是暂时堵住了这个安全大窟窿。
Wiz的研究人员可没闲着,他们对DeepSeek的公开域名进行了全方位“体检”。你猜怎么着?他们用了一些简单的侦察技术,就成功绘制出了DeepSeek的外部攻击面,还找出了大约30个面向互联网的子域名。
这些端口,竟然都连接着一个完全公开的ClickHouse数据库,而且连身份验证都不需要,就能直接访问。ClickHouse,那可是个开源的列存储数据库管理系统,专门用来快速分析大型数据集的,应用场景广泛得很。
但在DeepSeek这儿,它却成了安全漏洞的“罪魁祸首”。Wiz的首席技术官Ami Luttwak也是直接点名批评了DeepSeek,说他们的这个安全漏洞简直就是个大错特错。
因为工作量级别非常低,但攻击者获得的访问级别却非常高,这导致DeepSeek的大模型技术在安全性方面就像是个纸老虎,根本没法用于敏感的数据分析。而且,DeepSeek在网络安全监测方面也是个大漏洞,连个实时监测系统都没有,根本没法及时检测到异常的访问请求和潜在的安全威胁。
这事儿对DeepSeek来说,那可真是个不小的打击。他们的线上服务也是遭到了大规模恶意攻击,服务中断、注册受限这些问题都冒出来了。不过呢,好在咱们中国的网络大企业们都挺团结的,纷纷表示愿意伸出援手。
因为DeepSeek的大模型已经接入了华为昇腾平台,所以在被黑客攻击后,华为昇腾人工智能团队也是火速组织力量,给DeepSeek提供了技术支持,确保了他们的后台数据不会被不法分子给利用了。
而且,DeepSeek还在昇腾910B3芯片上进行了优化部署,结合CANN和Huawei Cloud EulerOS操作系统,实现了高效的模型推理,简直就是给他们的技术实力加了个buff。
不仅如此,360集团的创始人周鸿祎也是挺仗义的,在媒体平台上公开表示,如果DeepSeek有需要,360愿意提供网络安全方面的全力支持。360还发布了倡议书,承诺为DeepSeek提供全方位的网络安全防护,坚决捍卫国产AI技术的尊严与安全。
在360旗下的纳米AI搜索中,还开通了“DeepSeek高速专线”,用国家级的安全能力全力保障用户体验,简直就是给DeepSeek来了个“豪华保镖”。
而且,360集团还联合了豆包、kimi等国内多家顶级的AI技术团队,共同成立了国产AI技术联盟。这个联盟,就像是AI界的“复仇者联盟”,旨在整合各方资源,共同打造自主可控的智能生态平台。通过联合国内企业成立技术联盟,有助于形成完整的产业链条,促进上下游企业之间的协同合作,加速国产AI产业生态的建设和完善。
在技术层面,豆包和kimi也是各有千秋。豆包基于字节跳动的云雀模型,具备强大的语言理解与生成能力以及多模态处理能力,能够为用户提供丰富的内容创作和交互体验,就像是AI界的“全能选手”。而kimi,则在长文本处理方面具有显著优势,其无损上下文窗口长度可达200万汉字,能够处理更复杂的文本信息,简直就是个“文本处理大师”。
360的安全技术,就是为联盟提供了坚实的后盾保障,就像是给联盟穿上了“防弹衣”。三者技术互补,协同攻关,共同解决了一些单个企业难以攻克的技术难题,推动了国产AI技术在整体性能、功能和应用场景上的提升。
除了技术合作外,联盟成员还联合开展了人才培养计划。通过实习、培训、科研合作等方式,培养更多适应国产AI技术发展的专业人才。就像是给AI界培养了一批“未来之星”。例如,360提供网络安全培训课程,豆包和kimi提供AI技术实践机会啊,共同培养具备跨学科知识和实践能力的AI人才。
说到这里,DeepSeek的这次安全事件,虽然给他们带来了不小的打击,但也给国产AI技术的发展敲响了警钟。就像是给咱们AI界的小伙伴们提了个醒:在追求技术创新的同时,可千万别忘了技术安全这块儿。就像是开车一样,速度快了,安全措施也得跟上。
所以,在未来的发展中,咱们必须高度重视技术安全,加强安全防护措施,确保AI技术的稳健发展。同时呢,通过整合行业资源、推动技术联盟等方式,共同打造自主可控的智能生态平台,将是中国AI领域实现弯道超车、引领全球发展的关键所在。