商业电讯

从爆红到被黑,DeepSeek们如何应对愈演愈烈的网络攻击?

DeepSeek凭借顶尖AI能力与创新技术持续爆红,无论是其高效的模型推理能力,还是对边缘计算和分布式AI的推动,DeepSeek 都展现出巨大潜力,吸引了大量用户和企业关注。然而随着影响力的扩大,DeepSeek 也成为网络攻击的主要目标。从DDoS攻击到数据库泄露,再到恶意代码注入、僵尸网络攻击等,DeepSeek 安全防线屡遭冲击。这些攻击不仅影响了平台正常运行,还对用户的数据安全和业务连续性造成严重威胁。

本文将复盘截至目前DeepSeek遭受的主要网络攻击事件,深入探讨其背后的技术漏洞、攻击手法以及防御策略。

一、攻击历程与手段梳理

此次针对DeepSeek的网络攻击呈现出明显的攻击持续时间长、手段多样且逐步升级的特征。

1、HTTP 代理攻击:在 1 月 3 日 - 1 月 13 日的攻击初期,出现疑似 HTTP 代理攻击。攻击者利用代理服务器隐藏真实 IP 地址,向 DeepSeek 发送大量请求,试探网络防御。这种攻击方式较为隐蔽,能在一定程度上逃避溯源,给防御工作增加难度。

2、SSDP、NTP 反射放大攻击:1 月 20 日 - 1 月 26 日,攻击方式转变为 SSDP、NTP反射放大,并伴有少量 HTTP 代理攻击。攻击者借助 SSDP和 NTP漏洞,向大量存在漏洞的服务器发送伪造请求,这些服务器将响应数据包发送到DeepSeek服务器上,形成反射放大效果,导致大量流量涌向目标,消耗其网络带宽和系统资源。这种攻击利用了网络协议的开放性和部分服务器配置不当的问题,能以较小的流量投入引发大规模的攻击效果。

3、应用层攻击与暴力破解:1 月 27 日- 1 月28 日攻击升级,数量急剧增加且手段升级为应用层攻击。特别是 1 月 28 日,出现大量来自美国的暴力破解攻击。攻击者针对应用层的登录、认证等功能,通过不断尝试不同的用户名和密码组合,试图获取系统权限。这种攻击直接威胁到用户数据安全和系统的正常运营,一旦成功,攻击者可进一步窃取敏感信息或对系统进行恶意操作。

4、僵尸网络攻击:从 1 月 30 日凌晨开始,RapperBot、HailBot 等僵尸网络团伙参与攻击。这些僵尸网络基于Mirai木马程序源码开发,通过控制大量物联网设备(如路由器、网络摄像头等)组成僵尸网络集群。僵尸网络中的设备被植入恶意代码,受攻击者控制,向 DeepSeek 发送海量请求,执行各种 DDoS 攻击,严重影响服务的稳定性和可用性。

5、AI 资源损耗攻击:攻击者利用 AI 模型计算复杂度高、资源消耗大的特点,恶意构造请求。通过精心设计复杂的模型参数查询,触发高维张量计算,使单次请求就能消耗数倍于常规任务的 GPU 资源;或者进行上下文注入攻击,植入特定提示词(prompt)迫使模型执行递归解析,导致 CPU / 内存资源枯竭。这种攻击方式成本效益比高,无需海量僵尸节点即可瘫痪服务,且容易绕过基于流量阈值的传统防护策略。

6、恶意注册攻击:攻击者利用自动化工具,批量生成虚假账号进行注册。一方面,这些大量虚假账号会占用系统的注册资源和存储空间,增加服务器的负载压力;另一方面,恶意注册可能是后续攻击的前奏,攻击者可利用这些注册账号发动进一步攻击,如发送垃圾数据、刷量干扰正常业务流程等。而且,恶意注册使得平台用户数据变得混乱,难以进行有效的用户管理和服务质量保障,对平台的信誉和正常运营造成负面影响。从攻击细节来看,攻击者可能通过编写脚本,利用软件漏洞或弱验证机制,快速生成大量看似合法的注册请求,绕过平台的注册限制和验证环节,从而实现恶意注册的目的。

7、供应链投毒攻击:攻击者利用名称拼写变体的方式,在 PyPI (Python 官方的第三方库仓库Python Package Index)上传了 “deepseeek” 和 “deepseekai” 两个恶意软件包,以此仿冒DeepSeek。由于这种仿冒手段具有很强的迷惑性,开发者很容易受到误导而下载并使用这些恶意软件包,最终导致恶意软件混入软件供应链。

8、其他攻击:另外还有诸多的针对DeepSeek的恶意应用层攻击行为,包括XSS 漏洞、数据库泄露、模型投毒、 模型越狱等,并伴随有众多的 DeepSeek 仿冒网站恶意引流。

二、重点攻击详解:DDoS 攻击

此次攻击事件中DDoS 攻击贯穿始终,是主要的攻击形式,包括多种具体攻击手段:

1、UDP 泛洪攻击:攻击者通过僵尸网络向 DeepSeek 服务器发送大量 UDP 数据包,消耗网络带宽资源。由于 UDP 协议是无连接的,服务器在接收到数据包后无需建立连接即可处理,这使得攻击者能快速发送大量数据包,导致网络拥塞,正常的网络通信无法进行。

2、UDP 数据包伪造:向目标服务器发送大量伪造的 UDP 数据包,欺骗服务器进行响应,进一步消耗网络带宽。这些伪造的数据包源地址和目的地址可能是随机生成的,服务器在处理这些无效请求时,会占用大量资源,影响正常业务的处理能力。

3、GRE - IP 泛洪攻击与 GRE - Eth 泛洪攻击:利用 GRE(通用路由封装)协议,分别封装 IP 网络数据包和 Eth 网络数据包,大量发送这些数据包消耗受害者网络带宽。GRE 协议原本用于在不同网络之间建立隧道,攻击者却利用它来构造大量的攻击流量,增加了攻击的复杂性和隐蔽性。

4、SYN 泛洪攻击:发送大量 SYN 数据包,使服务器创建大量处于半连接状态的请求,消耗系统内存和 CPU 资源。在 TCP 三次握手过程中,服务器收到 SYN 包后会为该连接分配资源并发送 SYN + ACK 包等待客户端确认,但攻击者不进行后续确认操作,导致服务器资源被大量占用,无法处理正常的连接请求。

5、ACK 泛洪攻击与 ACK - PSH 泛洪攻击:ACK 泛洪攻击通过发送具有随机源端口、目的端口及数据等信息的 ACK 数据包消耗网络带宽;ACK - PSH 泛洪攻击则是带有 PSH 标记的 ACK 响应与服务器建立连接,发送大量请求消耗网络带宽。这两种攻击利用 TCP 协议的特性,以大量无效的 ACK 包干扰服务器的正常处理流程,导致服务器性能下降。

6、TCP 泛洪攻击与 HTTP 泛洪攻击:TCP 泛洪攻击通过发送大量 TCP 数据包消耗网络带宽;HTTP 泛洪攻击向目标服务器发送大量的 HTTP 报文,消耗网络带宽和服务器资源。HTTP 泛洪攻击针对应用层的 HTTP 协议,通过大量的 HTTP 请求使服务器忙于处理这些请求,无法及时响应正常用户的需求。

三、应对策略与启示

DeepSeek 在 1 月 28 日凌晨 00:58 进行了 IP 切换,并暂时限制了除 + 86 手机号以外的注册方式,以保护现有用户的利益。同时技术团队与网络安全专家合作,积极应对攻击,努力降低损失,保障服务的稳定性。

相关主体防范建议

● AI企业:AI大模型及AIGC应用企业应对DDoS攻击需采取多层次防御策略,包括基础设施加固、智能流量治理、增强模型安全、定期攻防演练等,通过技术加固、AI赋能与动态防御,强化自身安全体系,抵御DDoS攻击。

● 网络安全/云服务提供方:防范 DDoS 攻击的方法相对成熟,需要将资源投入与常态化安全运营深度结合,多方协同配合。其中,Web 应用防火墙(WAF)是重要的防护手段。WAF 能够对网络流量进行深度检测和过滤,识别并拦截 DDoS 攻击流量,保障网站和应用的正常运行。在应对僵尸网络的应用层爆破攻击时,云 WAF 具有独特优势。云 WAF 基于云计算架构,具备强大的分布式计算能力和海量的威胁情报数据,能够快速识别和阻断僵尸网络发起的应用层攻击请求,有效防止僵尸网络入侵网络。

● 政府/企业单位:加强防护,及时发现处置感染节点,避免设备成为僵尸网络的肉鸡。终端和 IoT 设备的基础安全治理至关重要,包括修改默认密码、管控网络设备和 IoT 设备管理端口的访问策略、及时进行固件补丁升级等。同时,端云侧需部署有效的杀毒、EDR、CWPP 等安全产品,构建系统的安全基石。

● 监管机构:DDoS 治理涉及大量资源联动,特别是国际治理协同,难度较大。需要完善国家安全和公共安全层面的技术资源和体系能力,加强国际合作,共同打击网络犯罪。

四、白山为AI技术发展保驾护航

白山云安全实验室凭借在网络安全领域丰富的创新技术探索积累和15+年攻防实战经验,为AI大模型和AIGC企业提供专业安全解决方案,实现AI业务持续稳健运营。

1、云WAF一键布防,高效防御拦截各类威胁攻击

精准识别与过滤攻击流量:在 DeepSeek 遭受的攻击中,无论是早期的 HTTP 代理攻击,还是后续的 SSDP、NTP 反射放大攻击,白山云WAF产品都能凭借对攻击行为模式的深度理解,快速甄别出异常流量。例如,通过分析 HTTP 请求的头部信息、请求频率、请求内容等关键要素,WAF 可以有效识别出伪装成正常请求的恶意 HTTP 代理攻击流量,并及时进行拦截,阻止其对服务器造成危害。

应用层深度检测:此次攻击后期出现的应用层攻击,如暴力破解攻击等,对服务的威胁极大。对于此,白山云WAF产品可以监测登录请求的频率和模式,一旦发现某个 IP 地址在短时间内发起大量异常的登录尝试,便会触发防护机制,采取限制该 IP 访问、发送告警信息等措施,有效防止攻击者获取系统权限。

实时阻断与防护:在攻击峰值期间,大量恶意流量如潮水般涌来,白山云WAF产品可以在瞬间对这些攻击流量进行拦截,确保服务器资源不被恶意消耗,保障正常用户的服务请求能够得到及时响应。

2、配套安全服务提供最强安全兜底

模型安全漏洞扫描:AI 大模型在开发和部署过程中可能存在各种安全漏洞,如代码漏洞、逻辑漏洞等。白山云安全服务提供针对 AI 大模型的专业漏洞扫描工具和服务,检测是否存在常见安全漏洞,如缓冲区溢出、SQL 注入、跨站脚本攻击(XSS)等。同时,还能对模型的训练和推理过程进行安全性分析,检查是否存在数据泄露风险、模型参数被篡改的可能性等问题。

数据安全监测:AI 大模型涉及大量的数据处理,数据安全至关重要。白山云安全服务可以对数据的全生命周期进行监测,包括数据的收集、存储、传输和使用等环节。例如,通过对数据流量的加密监测和数据访问日志的分析,及时发现数据泄露的迹象,并采取相应的措施进行处理。

威胁情报共享:白山云威胁情报共享平台收集和整合来自全球的网络安全威胁情报信息,这些情报可以帮助安全团队及时了解最新的攻击趋势和针对 AI 领域的特定威胁,并将其应用到对大模型和AIGC应用的安全防护中。

应急响应服务:应急响应服务是安全兜底方案的重要组成部分,一旦发生安全事件,白山云应急响应团队将迅速介入,进行事件调查、分析和处理,尽快恢复系统正常运行,减少损失。

DeepSeek 崛起的同时,也伴随着一场网络安全领域的汹涌暗战。白山云安全实验室将持续加码安全能力,帮助客户应对新技术挑战,为AI技术发展和AIGC时代夯实安全底座。(来源:信阳新闻网)


【责任编辑:崔岳莺】

“桂阳香米”品牌战略正式发布 助推“湘米出湘”

1月13日,“敢为天下香”桂阳香米区域公用品牌发布会在湖南桂阳县成功举办。来自中国粮食经济学会专家学者、省、市、县农业行业代表、重点粮油企业、全国粮油经销商400多人齐聚一堂,共同见证了桂阳香米品牌战略的正式启动。

重磅首发|金厨娘泡卤麻酱鸡爪,重构卤味零食新赛道

当休闲卤味市场进入“品质升级+品类创新”的深度竞争阶段,2026年1月8日,六朝古都南京迎来一场行业盛会——金厨娘2026品牌发布会暨经销商大会盛大启幕。这场以“泡卤金招牌,携手赢未来”为主题的盛会,汇聚了全国各地的经销商伙伴、行业专家与媒体代表,共同见证金厨娘品牌升级与新品发布的重要时刻。

杨澜主持李胜素献演,守护china2026年陶瓷春晚即将启幕

共赴陶瓷春晚之约,见证千年传承与创新的璀璨华章!由五粮液五粮文创冠名,中国文化产业促进会、中国收藏家协会、江西省轻工业联合会、江西广播电视台陶瓷频道联合主办,万茗堂承办的“守护china·2026年陶瓷春节晚会”(以下简称:陶瓷春晚),将于2026年1月29日在千年瓷都景德镇拉开恢弘帷幕。

三大维度齐发力,RICHARD MILLE构建全新制表版图

时值年末,就在大多数人都选择“躺平”的时候,RICHARD MILLE(理查米尔)却迎来了一系列新动向,首先是揭幕品牌首间位于澳大利亚悉尼的全新精品店,至此品牌的全球精品店总数达到了42家。其次是拓展亚洲官方二手零售网络,于香港设立二手精品店Value Of Time。最后则是四位品牌二代成员正式进入核心管理层,肩负起新的职责。这三件看似独立的事件,实则反映了RICHARD MILLE在地域扩张、

逆周期价值创造:80后首富王麒诚千亿投资帝国的底层逻辑

当2025年中国股权投资市场被“募资寒冬”与“退出梗阻”双重阴影笼罩,行业普遍陷入“规模收缩、回报承压”的困境时,一位80后投资人的身影格外醒目。汉鼎系创始人王麒诚,以“零募资、全自有资金”的独立姿态,构建起估值超千亿元的投资帝国,凭借25%的退出率(超行业均值3倍)、24个月兑现超百亿IPO股权的高效表现,在逆周期中实现价值突围。

三只松鼠生活馆:引领社区新零售3.0

当零售业迈入以用户体验为核心的3.0时代,一场从“地产经济”到“用户经济”的变革正加速上演。12月26日-28日,三只松鼠生活馆全国首批7家标准店集中开业,覆盖皖南多座城市,标志着其从零食垂类向全品类自有品牌零售商的转型驶入规模化快车道。

从“牛奶界爱马仕”谢添地,看消费市场的K型分层与价值深耕

近年来,随着消费观念不断变化,中国消费市场正呈现鲜明的“K型”分化:一端追求极致性价比,另一端则为高品质、情感认同与身份符号支付溢价。市场的分层正在催生新的品类机会——当一部分需求坚定地流向效率与价格时,另一部分需求则鲜明地转向了稀缺特色、品质升级及情感价值的共鸣。

理查米尔的新起点:打破技术边界,构建全生命周期闭环

在悉尼新晋的奢华地标Capella酒店内,一家特殊的“宅邸”低调揭幕。这里没有传统表店冰冷的柜台与距离感,取而代之的是来自昆士兰的烘焙泥炭地板、再生的本土松脂硬木,以及“碎玻璃”鳍片元素的光影。这是RICHARD MILLE理查米尔开幕不久的悉尼旗舰店。

盛时售后:一站式服务,为腕表保驾护航

在腕表消费市场中,消费者不仅关注腕表的品牌与品质,更看重其售后服务。盛时作为行业内的佼佼者,不仅以卓越的腕表销售业绩闻名,更凭借完善的售后服务体系,成为众多腕表爱好者的信赖之选。诚信安心,透明报价无套路盛时深知消费者在售后服务中对价格和诚信的担忧,因此始终坚守诚信原则,以透明报价赢得客户信任。

锋芒在腕,优雅随心!RICHARD MILLE理查米尔女士腕表演绎不羁格调

在高端制表领域,RICHARD MILLE(理查米尔)始终以突破常规的先锋姿态重构机械美学。二十年来,其女士腕表系列不断打破“女表仅为装饰”的刻板认知,将硬核技术与柔美表达完美融合。其中,RM 037与RM 07-01两款经典之作,凭借精湛的制表工艺、创新的材质应用与极具个性的设计语言,精准诠释了当代女性“锋芒尽显,优雅不羁”的精神内核,成为了高端女士时计领域的标杆。

冰雪先锋邂逅制表传奇!Arthur de Villaucourt成为RICHARD MILLE理查米尔品牌挚友

近日,享誉全球的高端制表品牌RICHARD MILLE(理查米尔)正式宣布,才华横溢的法国自由式滑雪运动员Arthur de Villaucourt成为品牌新任挚友。这位在雪道上不断挑战极限的年轻运动员,将与RICHARD MILLE携手,以对卓越的极致追求诠释先锋精神,其标志性装备之一——品牌经典RM 67-02超薄自动上链腕表,亦将在冰雪赛场上见证每一个精准瞬间。自由式滑雪领域的新锐力量,

新年送礼选什么?方家铺子健康滋补礼盒开售,一站式解决送礼选择难题

摘要:新年送礼不用再纠结!方家铺子推出数十款健康滋补礼盒,一站式覆盖不同人群与场景,让送礼更从容、贴心又体面。新年送礼,从来不只是“买一份礼物”那么简单。送给长辈,要讲究滋养与安心;送给亲友,要兼顾实用与心意;送给贵宾或重要对象,更要体面、有分量、有品牌背书。

百惠金控:人工智能概念股活跃 政策与资本双动力带动行业升温

百惠金控表示,近期人工智能及人形机器人概念股在香港市场表现持续活跃,市场气氛明显升温。受行业发展红利驱动,包括香港及亚洲科技板块在内,多地市场相关板块均出现正面反应。在香港上市的人形机器人及智能制造相关企业,如MINIMAX-WP(0100.HK)、优必选(9880.HK )、三花智控(2050.HK)以及金山云(3809.HK)等,股价纷纷录得上扬,反映资本市场正在重新评估人工智能大模型以及机器

赋能公共服务“微时刻”:星炽H2多场景健康管理机器人正式发布

近日,北京星炽动力科技有限公司正式发布多场景健康管理机器人——星炽H2。此次发布标志着星炽动力的机器人矩阵实现了从家庭私域到公共空间的跨越式拓展。2025年10月,首款面向家庭的健康管理具身机器人星炽H1成功上市,以其贴心的健康管理、认知障碍预防和情感陪伴功能,赢得了市场的积极反响,验证了智能机器人在健康生活领域的巨大潜力。

金领冠:六位一体+五重新鲜 赋能品牌进化之路

随着品质消费的深入人心以及95后家长成为婴幼儿消费生力军,“全面营养+精细化喂养+品质安全”成为婴幼儿奶粉购买决策中绕不开的关键词。围绕消费者的核心需求,伊利金领冠依托其「六位一体」科研战略、「五重新鲜」领航体系打造双核引擎,以创新配方与严苛品控全面驱动婴幼儿奶粉市场的品质升级与价值重塑。

权益、固收、量化业绩亮眼,富国基金超60只产品排名同类前10%

2025年资本市场呈现鲜明结构性行情,科技成长主线几乎贯穿全年,债市则在波动与低利率环境中考验着大家的投资管理能力。在此背景下,富国基金交出了一份全面亮眼的业绩答卷。据银河证券数据显示(截至2025年12月31日,多维度统计区间上榜产品合并计算),公司旗下权益、固收、量化三大核心品类共计62只产品跻身同类业绩排名前10%,形成“三驾马车”并驾齐驱的发展格局。

保理公司报送的“N个关键”,保护企业征信安全

对广大中小微企业而言,应收账款是日常经营中绕不开的“资金卡点”,而能帮大家盘活这笔沉淀资金的保理业务,早已成为供应链上的重要金融助力。保理业务是以债权人转让应收账款为前提,集应收账款融资、管理及非商业性坏账担保于一体的综合性金融服务。征信报送是把控业务风险的核心工具——保理公司通过准确、及时报送供应商的应收账款融资信息,真实反映业务履约情况,既是合规要求,也是对企业信用记录的负责。

第110届巴拿马博览会亮相自贸港,华商论坛共襄百年盛举

—第110届美国巴拿马太平洋万国博览会颁奖盛典暨第十二届世界华商论坛在琼举行2026年1月6日至9日,第110届美国巴拿马太平洋万国博览会(中国区)颁奖盛典暨第十二届世界华商(海南)论坛在海南三亚隆重举行。本次活动以“传承百年品牌,振兴民族经济”为主题,汇聚了来自联合国NGO组织、各国华商界、多国驻华使馆及相关部委的重量级代表,以及本届备受瞩目的获奖企业嘉宾。第110届巴拿马博览会亮相自贸港,华商论坛共襄百年盛举

仁风泽天府,寿果领新航 “仁寿果”区域公用品牌建设全面启动

春回大地,仁寿的丘陵山野间,金黄的春见柑橘压弯枝头,空气中弥漫着清新的果香,采摘、分拣、运输的繁忙景象,奏响了新一季的丰收序曲。在这甜蜜的收获季节里,比单一果实更令人瞩目的,是一张覆盖全域、统揽精品的崭新名片——“仁寿果”区域公用品牌的强势崛起。它正将仁寿县散落的珍珠串联成链,推动当地水果产业从规模优势迈向品牌价值的新高地。

2026厦门马拉松顺利完赛 度小满护航3.5万跑者奔赴山海

1月11日7时10分,2026厦门马拉松赛(以下简称“厦马”)正式鸣枪起跑,来自38个国家和地区的3.5万名跑者用速度和激情点燃全城,迎着朝阳跑向终点,鹭岛海风作伴,跑过42.195公里的浪漫,用脚步丈量厦门的山海与热爱,沉浸式体验“城在海中,海在城中”的独特风貌。
返回
顶部