DeepSeek这一中国的人工智能产品展开。讲述它遭受的攻击情况,包括攻击烈度突然升级、攻击模式的演变等,同时也会提及它在国际上受到的限制,如多国对其使用设限,以及一些国际巨头对它的积极态度等内容。
据北京日报消息,1月30日,正值农历大年初二的凌晨时分,奇安信XLab实验室有了新的监测发现。针对DeepSeek(深度求索)的线上服务,其遭受的攻击烈度突然急剧上升。与1月28日相比,攻击指令竟然暴增了上百倍之多。在XLab实验室的监测下发现,此次攻击至少有2个僵尸网络参与其中,而且攻击分为两个波次。
攻击指令激增100多倍,这一现象背后其实有着攻击模式的不断演变。XLab实验室通过近1个月对DeepSeek的持续监测,发现攻击模式从最初那种比较容易被清洗的放大攻击,逐渐发展到1月28日的HTTP代理攻击(这属于应用层攻击,防御难度显著提升),到现阶段已经演变成以僵尸网络为主的攻击模式。攻击者运用多种攻击技术和手段,对DeepSeek持续不断地发动攻击。1月30日凌晨,XLab观察到是2个Mirai变种僵尸网络参与了攻击。此次攻击总共涉及16个C2服务器的118个C2端口,分2个波次进行,分别是凌晨1点和凌晨2点。奇安信XLab实验室安全专家表示:“僵尸网络的加入,意味着职业打手开始介入,这表明DeepSeek面临的攻击方式一直在持续进化并且变得更加复杂,防御的难度也在不断增加,整个网络安全形势变得越发复杂严峻。”所谓僵尸网络,是由攻击者利用恶意软件感染并控制众多设备而形成的网络,这些被控制的设备被称为“僵尸”或者“机器人”。攻击者借助命令与控制(C&C)服务器向这些设备发送指令,从而让它们执行各种各样的任务。例如,向目标服务器同时发起DDoS攻击,持续增大攻击规模和强度,耗尽目标服务器的网络带宽和系统资源,致使目标服务器无法响应正常业务,最终陷入瘫痪或者服务中断的状态。参与本次攻击的两个僵尸网络分别是HailBot和RapperBot,这两个Botnet一直非常活跃,它们的攻击目标遍布全球各地,专业为他人提供DDoS服务。其中,RapperBot平均每天攻击上百个目标,在高峰时期指令能达到上千条,其攻击目标分布在巴西、白俄罗斯、俄罗斯、中国、瑞典等众多地区。DeepSeek推出R1模型之后,凭借性价比、开源以及推理能力的提升等优势,迅速获得广泛关注。除夕当天,DeepSeek又推出新模型,其中Janus - Pro - 7B在基准测试中战胜了OpenAI,在外网被很多人称为“神秘的东方力量”。DeepSeek的成功,不仅在硅谷引起震动,更让华尔街感到紧张。就在1月28日,美国芯片巨头英伟达一夜之间市值蒸发5900亿美元,折合人民币4.3万亿,纳斯达克综合指数下跌3.07%,台积电、博通公司、超微半导体等科技股也集体遭遇暴跌。美国总统特朗普表示,DeepSeek的崛起应该给美国企业敲响“警钟”,美国公司“需要专注于竞争以赢得胜利”。中国的明星产品或者企业每次崛起的时候,似乎总会遭到境外一些不法势力的暗中阻击。之前《黑神话:悟空》全球上线之后,就遭受海外60个僵尸网络的大规模攻击。这次DeepSeek上线以来,也遭遇了包含僵尸网络在内的多轮攻击,而且攻击方式一直在不断进化和变得复杂。网络安全专家分析指出,从它们遭受的攻击能够看出,随着我国在科技领域的不断崛起,国外黑客的恶意攻击日益增多。这些攻击不但可能造成服务中断、数据泄露等严重后果,还可能对我国的科技形象和国际竞争力产生负面影响。所以,对于所有企业来说,加强网络安全防护已经迫在眉睫。在国际上,DeepSeek也面临着诸多限制。据参考消息援引美国阿克西奥斯新闻网站的报道,美国众议院首席行政事务官向国会办公室发出通知,警告不要使用中国的人工智能应用DeepSeek(深度求索)的服务。通知称:“当前,DeepSeek正在接受首席行政事务官的审查,目前尚未授权众议院正式使用该模型。”报道认为,这个低成本的中国人工智能(AI)模型的出现威胁到了开放人工智能研究中心(OpenAI)和谷歌等美国人工智能领先者的市场主导地位。另外,据参考消息援引新加坡《联合早报》网站1月29日报道,在意大利的苹果和谷歌应用商店中,已经无法下载中国企业深度求索(DeepSeek)的应用。意大利隐私监管机构意大利数据保护局28日表示,机构正在要求深度求索提供关于个人数据使用问题的说明。塔斯社1月30日报道,爱尔兰数据保护委员会要求中国深度求索公司就其人工智能大模型如何使用用户数据提交报告。澳大利亚国库部长吉姆·查默斯呼吁公民,在使用中国初创公司深度求索的人工智能模型时要谨慎。据《日本经济新闻》网站1月30日报道,关于中国杭州深度求索人工智能基础技术研究有限公司(DeepSeek)开发的生成式人工智能(AI)服务,日本内阁官房长官林芳正在30日的记者会上表示:“未听说个人信息保护委员会确定特别应对方针。”他还指出:“将密切关注AI相关国际开发动向等,采取妥善应对措施。”对于生成式AI服务,林芳正再次表示:“同时促进创新和应对风险非常重要。”据路透社1月30日报道,30日,法国监管机构国家信息与自由委员会表示,将对杭州深度求索人工智能基础技术研究有限公司(DeepSeek)进行问询,以便了解这家中国初创企业的人工智能(AI)系统是如何运行的,以及可能存在的隐私风险。这家法国监管机构的一名发言人表示:“国家信息与自由委员会的AI部门目前正在分析这一工具,目的是更好地了解这一系统的工作原理以及在数据保护方面是否存在风险。”不过,也有国际巨头对DeepSeek持积极态度。据新华网报道,荷兰半导体设备制造商阿斯麦总裁兼首席执行官富凯29日表示,对于芯片市场而言,中国人工智能(AI)企业深度求索(DeepSeek)推出高效AI模型是个好消息,这有助于降低AI应用成本,从而为阿斯麦带来更多商机。富凯29日在阿斯麦最新的财报发布会上说:“任何降低成本的事情,对阿斯麦来说都是好消息”,因为更低的成本意味着AI能够被应用到更多场景,而更多应用意味着更多芯片。阿斯麦的主营业务就是为芯片制造企业提供设备。据澎湃新闻报道,微软董事长兼CEO纳德拉强调,DeepSeek - R1模型目前已可通过微软的AI平台Azure AI Foundry和GitHub获取,并且很快就能在微软AI电脑Copilot PC上运行。纳德拉称DeepSeek“有一些真的创新”,AI成本下降是趋势。Meta首席执行官马克·扎克伯格周三在公司第四季度财报电话会议上表示,DeepSeek能够以相对较少的资金取得成就“只会加强我们的信念,即这是值得关注的正确事情”。扎克伯格指出,“他们做的很多新奇事我们仍在消化”,Meta计划将DeepSeek的进步应用到Llama中。据财联社,在财报电话会议上,库克被问及他对未来iPhone机型在形态创新方面的看法,通常他不会透露未来产品信息,但这次他给出了令人鼓舞的答案。库克表示:“我认为未来还有很多东西,iPhone的创新远未结束,智能手机仍有很多创新空间,我对我们的产品线感到无比乐观。”对于中国企业深度求索的大模型DeepSeek,库克认为,DeepSeek的人工智能模型代表了“推动效率的创新”。“总的来说,我认为推动效率的创新是一件好事。”
DeepSeek作为中国的人工智能产品,一方面遭受攻击烈度的突然升级,攻击模式不断演变,包括僵尸网络参与攻击等情况,这反映出网络安全形势的严峻。另一方面,它在国际上受到诸多限制,但也得到部分国际巨头的认可。它的发展情况反映出中国科技产品在国际竞争中的复杂处境,既要应对恶意攻击和限制,又面临着国际合作与认可的机遇。
原创文章,作者:Wonderful,如若转载,请注明出处:https://www.gouwuzhinan.com/archives/6763.html