
(纽约31日综合电)总部位于美国纽约的云端资安公司Wiz Research在周四指出,他们发现中国人工智能(AI)公司DeepSeek的大量敏感资料被不经意地暴露在开放网络空间。与此同时,中国网络安全公司奇安信公布,针对DeepSeek线上服务的攻击烈度在周四升级,攻击指令也较两天前暴增上百倍。
Wiz发布文章,称扫描DeepSeek一个可公开造访的资料库后发现,DeepSeek意外留下逾100万条未受保护资料,包括数码软件金钥和聊天记录,似乎是从用户向DeepSeek免费AI助理发送的讯息取得。
ADVERTISEMENT
Wiz联合创办人卢特瓦克表示,向DeepSeek示警后,这些资料很快地获得保护,“他们在不到一个小时就将资料移除…但这些资料是如此容易被找到,相信我们并不是唯一发现的人。”
DeepSeek并未立即回复路透社的置评请求。
创新型科技公司DeepSeek(深度求索),全称杭州深度求索人工智能基础技术研究有限公司,成立于2023年7月17日,使用“数据蒸馏”技术,得到更为精炼、有用的数据。
DeepSeek在2024年12月26日正式上线全新系列模型DeepSeek-V3首个版本并同步开源。2025年1月20日,DeepSeek正式发布DeepSeek-R1模型并同步开源模型权重。DeepSeek-V3和DeepSeek-R1两款大模型,成本价格低廉,性能与OpenAI相当。
几乎是一夜崛起的DeepSeek,震惊美国硅谷和政界,也让各界对辉达和微软等AI巨头商业模式和利润率的可持续性产生质疑。
另外,奇安信集团在微信公众号发文称,1月30日凌晨,奇安信XLab实验室监测发现,针对DeepSeek线上服务的攻击烈度突然升级,其攻击指令较1月28日暴增上百倍。XLab实验室观察到至少有两个僵尸网络参与攻击,共发起了两波次攻击。
该公司安全专家说:“最开始是SSDP(简单服务发现协议)、NTP(网络时间协议)反射放大攻击,1月28日增加了大量HTTP代理攻击,今天凌晨开始僵尸网络进场了,针对DeepSeek的网络攻击一直在层层加码,攻击手段越来越多,防范难度越来越大,使得DeepSeek面临的安全考验愈发严峻。”
XLab认为,僵尸网络的加入,标志着职业打手已经开始下场,“这说明DeepSeek面对的攻击方式一直在持续进化和复杂化,防御难度不断增加,网络安全形势愈发复杂严峻。”
路透社和彭博社早前报道,Deepseek在受到网络攻击后,于周一说将暂时限制新用户注册。
央视旗下新媒体“玉渊谭天”也报道,1月28日深度求索官网显示,其线上服务受到大规模恶意攻击。报道也引述来自奇安信安全专家的信息报道,DeepSeek受到的网络攻击,IP(互联网协议)地址都在美国。



ADVERTISEMENT
热门新闻





百格视频





ADVERTISEMENT