商业电讯

从爆红到被黑,DeepSeek们如何应对愈演愈烈的网络攻击?

DeepSeek凭借顶尖AI能力与创新技术持续爆红,无论是其高效的模型推理能力,还是对边缘计算和分布式AI的推动,DeepSeek 都展现出巨大潜力,吸引了大量用户和企业关注。然而随着影响力的扩大,DeepSeek 也成为网络攻击的主要目标。从DDoS攻击到数据库泄露,再到恶意代码注入、僵尸网络攻击等,DeepSeek 安全防线屡遭冲击。这些攻击不仅影响了平台正常运行,还对用户的数据安全和业务连续性造成严重威胁。

本文将复盘截至目前DeepSeek遭受的主要网络攻击事件,深入探讨其背后的技术漏洞、攻击手法以及防御策略。

一、攻击历程与手段梳理

此次针对DeepSeek的网络攻击呈现出明显的攻击持续时间长、手段多样且逐步升级的特征。

1、HTTP 代理攻击:在 1 月 3 日 - 1 月 13 日的攻击初期,出现疑似 HTTP 代理攻击。攻击者利用代理服务器隐藏真实 IP 地址,向 DeepSeek 发送大量请求,试探网络防御。这种攻击方式较为隐蔽,能在一定程度上逃避溯源,给防御工作增加难度。

2、SSDP、NTP 反射放大攻击:1 月 20 日 - 1 月 26 日,攻击方式转变为 SSDP、NTP反射放大,并伴有少量 HTTP 代理攻击。攻击者借助 SSDP和 NTP漏洞,向大量存在漏洞的服务器发送伪造请求,这些服务器将响应数据包发送到DeepSeek服务器上,形成反射放大效果,导致大量流量涌向目标,消耗其网络带宽和系统资源。这种攻击利用了网络协议的开放性和部分服务器配置不当的问题,能以较小的流量投入引发大规模的攻击效果。

3、应用层攻击与暴力破解:1 月 27 日- 1 月28 日攻击升级,数量急剧增加且手段升级为应用层攻击。特别是 1 月 28 日,出现大量来自美国的暴力破解攻击。攻击者针对应用层的登录、认证等功能,通过不断尝试不同的用户名和密码组合,试图获取系统权限。这种攻击直接威胁到用户数据安全和系统的正常运营,一旦成功,攻击者可进一步窃取敏感信息或对系统进行恶意操作。

4、僵尸网络攻击:从 1 月 30 日凌晨开始,RapperBot、HailBot 等僵尸网络团伙参与攻击。这些僵尸网络基于Mirai木马程序源码开发,通过控制大量物联网设备(如路由器、网络摄像头等)组成僵尸网络集群。僵尸网络中的设备被植入恶意代码,受攻击者控制,向 DeepSeek 发送海量请求,执行各种 DDoS 攻击,严重影响服务的稳定性和可用性。

5、AI 资源损耗攻击:攻击者利用 AI 模型计算复杂度高、资源消耗大的特点,恶意构造请求。通过精心设计复杂的模型参数查询,触发高维张量计算,使单次请求就能消耗数倍于常规任务的 GPU 资源;或者进行上下文注入攻击,植入特定提示词(prompt)迫使模型执行递归解析,导致 CPU / 内存资源枯竭。这种攻击方式成本效益比高,无需海量僵尸节点即可瘫痪服务,且容易绕过基于流量阈值的传统防护策略。

6、恶意注册攻击:攻击者利用自动化工具,批量生成虚假账号进行注册。一方面,这些大量虚假账号会占用系统的注册资源和存储空间,增加服务器的负载压力;另一方面,恶意注册可能是后续攻击的前奏,攻击者可利用这些注册账号发动进一步攻击,如发送垃圾数据、刷量干扰正常业务流程等。而且,恶意注册使得平台用户数据变得混乱,难以进行有效的用户管理和服务质量保障,对平台的信誉和正常运营造成负面影响。从攻击细节来看,攻击者可能通过编写脚本,利用软件漏洞或弱验证机制,快速生成大量看似合法的注册请求,绕过平台的注册限制和验证环节,从而实现恶意注册的目的。

7、供应链投毒攻击:攻击者利用名称拼写变体的方式,在 PyPI (Python 官方的第三方库仓库Python Package Index)上传了 “deepseeek” 和 “deepseekai” 两个恶意软件包,以此仿冒DeepSeek。由于这种仿冒手段具有很强的迷惑性,开发者很容易受到误导而下载并使用这些恶意软件包,最终导致恶意软件混入软件供应链。

8、其他攻击:另外还有诸多的针对DeepSeek的恶意应用层攻击行为,包括XSS 漏洞、数据库泄露、模型投毒、 模型越狱等,并伴随有众多的 DeepSeek 仿冒网站恶意引流。

二、重点攻击详解:DDoS 攻击

此次攻击事件中DDoS 攻击贯穿始终,是主要的攻击形式,包括多种具体攻击手段:

1、UDP 泛洪攻击:攻击者通过僵尸网络向 DeepSeek 服务器发送大量 UDP 数据包,消耗网络带宽资源。由于 UDP 协议是无连接的,服务器在接收到数据包后无需建立连接即可处理,这使得攻击者能快速发送大量数据包,导致网络拥塞,正常的网络通信无法进行。

2、UDP 数据包伪造:向目标服务器发送大量伪造的 UDP 数据包,欺骗服务器进行响应,进一步消耗网络带宽。这些伪造的数据包源地址和目的地址可能是随机生成的,服务器在处理这些无效请求时,会占用大量资源,影响正常业务的处理能力。

3、GRE - IP 泛洪攻击与 GRE - Eth 泛洪攻击:利用 GRE(通用路由封装)协议,分别封装 IP 网络数据包和 Eth 网络数据包,大量发送这些数据包消耗受害者网络带宽。GRE 协议原本用于在不同网络之间建立隧道,攻击者却利用它来构造大量的攻击流量,增加了攻击的复杂性和隐蔽性。

4、SYN 泛洪攻击:发送大量 SYN 数据包,使服务器创建大量处于半连接状态的请求,消耗系统内存和 CPU 资源。在 TCP 三次握手过程中,服务器收到 SYN 包后会为该连接分配资源并发送 SYN + ACK 包等待客户端确认,但攻击者不进行后续确认操作,导致服务器资源被大量占用,无法处理正常的连接请求。

5、ACK 泛洪攻击与 ACK - PSH 泛洪攻击:ACK 泛洪攻击通过发送具有随机源端口、目的端口及数据等信息的 ACK 数据包消耗网络带宽;ACK - PSH 泛洪攻击则是带有 PSH 标记的 ACK 响应与服务器建立连接,发送大量请求消耗网络带宽。这两种攻击利用 TCP 协议的特性,以大量无效的 ACK 包干扰服务器的正常处理流程,导致服务器性能下降。

6、TCP 泛洪攻击与 HTTP 泛洪攻击:TCP 泛洪攻击通过发送大量 TCP 数据包消耗网络带宽;HTTP 泛洪攻击向目标服务器发送大量的 HTTP 报文,消耗网络带宽和服务器资源。HTTP 泛洪攻击针对应用层的 HTTP 协议,通过大量的 HTTP 请求使服务器忙于处理这些请求,无法及时响应正常用户的需求。

三、应对策略与启示

DeepSeek 在 1 月 28 日凌晨 00:58 进行了 IP 切换,并暂时限制了除 + 86 手机号以外的注册方式,以保护现有用户的利益。同时技术团队与网络安全专家合作,积极应对攻击,努力降低损失,保障服务的稳定性。

相关主体防范建议

● AI企业:AI大模型及AIGC应用企业应对DDoS攻击需采取多层次防御策略,包括基础设施加固、智能流量治理、增强模型安全、定期攻防演练等,通过技术加固、AI赋能与动态防御,强化自身安全体系,抵御DDoS攻击。

● 网络安全/云服务提供方:防范 DDoS 攻击的方法相对成熟,需要将资源投入与常态化安全运营深度结合,多方协同配合。其中,Web 应用防火墙(WAF)是重要的防护手段。WAF 能够对网络流量进行深度检测和过滤,识别并拦截 DDoS 攻击流量,保障网站和应用的正常运行。在应对僵尸网络的应用层爆破攻击时,云 WAF 具有独特优势。云 WAF 基于云计算架构,具备强大的分布式计算能力和海量的威胁情报数据,能够快速识别和阻断僵尸网络发起的应用层攻击请求,有效防止僵尸网络入侵网络。

● 政府/企业单位:加强防护,及时发现处置感染节点,避免设备成为僵尸网络的肉鸡。终端和 IoT 设备的基础安全治理至关重要,包括修改默认密码、管控网络设备和 IoT 设备管理端口的访问策略、及时进行固件补丁升级等。同时,端云侧需部署有效的杀毒、EDR、CWPP 等安全产品,构建系统的安全基石。

● 监管机构:DDoS 治理涉及大量资源联动,特别是国际治理协同,难度较大。需要完善国家安全和公共安全层面的技术资源和体系能力,加强国际合作,共同打击网络犯罪。

四、白山为AI技术发展保驾护航

白山云安全实验室凭借在网络安全领域丰富的创新技术探索积累和15+年攻防实战经验,为AI大模型和AIGC企业提供专业安全解决方案,实现AI业务持续稳健运营。

1、云WAF一键布防,高效防御拦截各类威胁攻击

精准识别与过滤攻击流量:在 DeepSeek 遭受的攻击中,无论是早期的 HTTP 代理攻击,还是后续的 SSDP、NTP 反射放大攻击,白山云WAF产品都能凭借对攻击行为模式的深度理解,快速甄别出异常流量。例如,通过分析 HTTP 请求的头部信息、请求频率、请求内容等关键要素,WAF 可以有效识别出伪装成正常请求的恶意 HTTP 代理攻击流量,并及时进行拦截,阻止其对服务器造成危害。

应用层深度检测:此次攻击后期出现的应用层攻击,如暴力破解攻击等,对服务的威胁极大。对于此,白山云WAF产品可以监测登录请求的频率和模式,一旦发现某个 IP 地址在短时间内发起大量异常的登录尝试,便会触发防护机制,采取限制该 IP 访问、发送告警信息等措施,有效防止攻击者获取系统权限。

实时阻断与防护:在攻击峰值期间,大量恶意流量如潮水般涌来,白山云WAF产品可以在瞬间对这些攻击流量进行拦截,确保服务器资源不被恶意消耗,保障正常用户的服务请求能够得到及时响应。

2、配套安全服务提供最强安全兜底

模型安全漏洞扫描:AI 大模型在开发和部署过程中可能存在各种安全漏洞,如代码漏洞、逻辑漏洞等。白山云安全服务提供针对 AI 大模型的专业漏洞扫描工具和服务,检测是否存在常见安全漏洞,如缓冲区溢出、SQL 注入、跨站脚本攻击(XSS)等。同时,还能对模型的训练和推理过程进行安全性分析,检查是否存在数据泄露风险、模型参数被篡改的可能性等问题。

数据安全监测:AI 大模型涉及大量的数据处理,数据安全至关重要。白山云安全服务可以对数据的全生命周期进行监测,包括数据的收集、存储、传输和使用等环节。例如,通过对数据流量的加密监测和数据访问日志的分析,及时发现数据泄露的迹象,并采取相应的措施进行处理。

威胁情报共享:白山云威胁情报共享平台收集和整合来自全球的网络安全威胁情报信息,这些情报可以帮助安全团队及时了解最新的攻击趋势和针对 AI 领域的特定威胁,并将其应用到对大模型和AIGC应用的安全防护中。

应急响应服务:应急响应服务是安全兜底方案的重要组成部分,一旦发生安全事件,白山云应急响应团队将迅速介入,进行事件调查、分析和处理,尽快恢复系统正常运行,减少损失。

DeepSeek 崛起的同时,也伴随着一场网络安全领域的汹涌暗战。白山云安全实验室将持续加码安全能力,帮助客户应对新技术挑战,为AI技术发展和AIGC时代夯实安全底座。(来源:信阳新闻网)


【责任编辑:崔岳莺】

ISPO亚洲运动用品与时尚展厦门开幕 开启沉浸式运动体验

11月21日,ISPO亚洲运动用品与时尚展(厦门站)在厦门国际会议展览中心活力开幕。本届展会在厦门市体育局、厦门市商务局会展处、思明区文旅局、厦门体育集团、厦门会展集团、厦门市贸促会等单位的支持下,积极响应厦门市优化体育营商环境、促进体育消费结构升级、推动运动产业融合发展的城市规划和发展战略。通过“馆内展会+馆外场景”的联动模式,联通全城运动场景,打造户外运动生活周。

联合国 COP30 聚焦全球气候方案,绿之源以室内微生态革命注入中国智慧

当地时间11月16日,《联合国气候变化框架公约》第三十次缔约方大会(COP30)在巴西贝伦召开。作为联合国可持续发展目标"绿色经济解决方案生态伙伴"(2025年9月认证),绿之源品牌代表中国环保企业亮相大会,以"从室内微生态到全球气候行动"为主题发表主旨演讲,将进博会绿色贸易实践成果与全球气候治理议题深度衔接,提出室内空气净化新范式,引发国际社会广泛关注。

锚定“十五五”,“新淮海战役” 以实招硬功书写淮海冠军新篇!

“十五五”开局,国家深入推进制造业高质量发展,轻微型新能源车辆产业进入加速转型的关键阶段。淮海锚定终端突围与招商破局的核心目标,以“新淮海战役”统筹系列终端动销举措,涵盖千城万店网络深耕、区域爆款产品研发、经销商全周期扶持等销售与招商动作,此次《隐形冠军》央视主持人探厂,正是这一"战役"的重要里程碑。国家级权威背书3.27亿次曝光 淮海中国名牌口碑深度渗透从品牌曝光层面,《隐形冠军》央视主持人探厂

丝路融合新引擎!北京丝路融合规划院两大专业委员会在京成立

日前,北京丝路融合规划院宣传工作委员会、中亚工作委员会成立仪式在京隆重举行。2026年联合国秘书长候选人、国际奥委会执行董事会成员、奥林匹克运动会未来举办地委员会主席、克罗地亚前总统科琳达·格拉巴尔·基塔罗维奇一行亲临现场见证,全球政商学界代表齐聚一堂,共绘丝路融合发展新蓝图。

一张小票根,一月暖童心:“儿童友好奇妙品牌月”构建宁波产业友好新生态

11月的一个周末,中国邮政宁波开明街邮政综合体里罕见地迎来了一群儿童小顾客,格外热闹。孩子们手持一本粉黄色小册子,在家长的陪伴下认真挑选着城市主题明信片和科普杂志。带着儿子前来打卡的张女士站在一旁,满眼笑意地说:“这是上周在小宁奇妙快闪乐园领取的门票,里面附有许多品牌的福利和宁波儿童公益活动的报名方式。

「智屏视界」重磅发布,开启OTT营销新纪元

11月18日,上海,由智屏(电视淘宝)、小米电视、海信电视三方联合发起的“2026 OTT营销峰会暨「智屏视界」及AI产品发布会”成功举办。以“营销新主力,上场!”为主题,本次盛会不仅见证了一个全新平台的诞生,更宣告OTT营销正式迈入有规模、有数据、有效果、有AI的新阶段。

欢聚Q3持续回馈:2025-2027年回购与派息规划共9亿美元

11月20日,欢聚集团发布2025年第三季度财报。欢聚集团Q3总收入5.4亿美元,环比增长6.4%。其中,直播业务收入3.88亿美元,实现连续两个季度环比增长;广告技术平台BIGO Ads收入加速增长,达1.04亿美元,同比增长33.1%,环比增长19.7%

百惠金控:香港资本市场具增长空间 AI新股建立正向循环

2025 年,香港资本市场重新走进国际投资者的目光。随着美国通胀降温、全球流动性改善,以及亚洲区内科技及製造业链回流,香港市场交投量回升、新股上市活动增加,呈现出实质復甦迹象。百惠金控指出,港股目前估值仍处吸引水平,加上离岸人民币需求增加,使香港再次成为全球资金佈局的重要节点。

我国首个配置冷却塔的“华龙一号”核电机组建设工作全面启动

11月18日,我国首个配置冷却塔的“华龙一号”核电机组——中广核山东招远核电项目1号机组顺利完成核岛第一罐混凝土浇筑,标志着该项目一期工程建设全面启动。这是党的二十届四中全会作出“建设能源强国”重大部署后首个全面启动建设的核电项目。山东招远核电项目位于烟台招远市张星镇,是中广核在全国布局的第十个核电基地,规划建设6台“华龙一号”核电机组。

咪咕生态大会官宣:中国移动咪咕与亚足联(AFC)开启合作新篇章

11月18日,在2025咪咕生态大会现场,中国移动咪咕与亚洲足球联合会(AFC,简称 “亚足联”)正式官宣签约,达成战略媒体版权合作——咪咕将成为中国大陆多项亚足联国家队及俱乐部赛事的官方媒体合作伙伴,以数字科技内容赋能亚洲足球发展,为亿万球迷打造更优质的观赛与互动体验。作为国内第一体育内容平台,咪咕多年来持续深耕体育领域,并与亚足联建立了深厚的合作基础。

2025敦煌网黑五大促全球启幕:三大战略驱动商家掘金全球市场

年度跨境电商增长重头戏正式登场!敦煌网宣布,2025黑五网一大促全面启动。本次大促集结全年顶级资源投入,以“社群裂变”“AI爆款”“文化出海”为三大核心引擎,并同步推出优质标杆计划,通过“好商、好品、好价格”三维保障,助力商家在全球消费旺季实现销量与品牌力的双重爆发。

健合集团2025年前九个月总营收同比稳健增长12.3%达108.05亿元,三大板块持续释放动能

11月18日,致力于成为全球高端营养及健康产业领导者——健合(H&H)国际控股有限公司(股份代号:1112.HK,以下简称“健合集团”),公布2025年前九个月未经审核营运数据。截至2025年9月30日止九个月,健合集团实现营收同比增长12.3%至人民币108.05亿元,三大核心业务单元全面增长,继续保持稳健的盈利水平与健康的经营现金流转化。

超级工厂+权威认证,淮海与经销商共赴增长新程

近日,央视主持人雷雨甜携《隐形冠军》栏目走进淮海客车智能制造基地,以权威视角全景呈现淮海在轻微型新能源车辆领域的制造实力与战略布局。此次探厂不仅是对一座现代化超级工厂的纪实,更向市场传递出清晰信号,淮海乘用车产业已迈入“智造主导”的全新阶段,正以强劲实力引领行业挣脱价格战泥潭,迈向价值竞争的新高度。

跨区带娃求学难?花生好车为单亲爸爸铺就安心路

38 岁的陈先生是一名单亲爸爸,独自抚养 8 岁的女儿朵朵。为了让朵朵接受更好的教育,他特意将女儿送进了市区的优质小学,可自己租住的老小区在城郊,跨区通勤的难题从此成了他生活的主旋律。直到遇上花生好车,低压力的购车方案不仅解决了接送困境,更让父女俩的亲子时光变得温馨又从容。

2025“我要上智运”大连金石滩总决赛即将开赛,咪咕快游赋能赛事新体验

11月21日至22日,第四届全民健身线上运动会暨中国移动2025“我要上智运”全民棋牌全国网络大赛总决赛将在大连金石滩国家旅游度假区燃情启幕。赛事凭借其权威性、专业性和广泛影响力,持续推动智力运动与全民健身深度融合,并积极探索“赛事+文旅”的创新模式,打造“智力竞技+文旅体验”的全民参与新范式。

太二酸菜鱼公益再升级,为十所高校流浪猫筑“暖房”

太二酸菜鱼旗下公益项目“何英俊猫粮”又有新动作——携手首都爱护动物协会发起“送流浪猫1套房”活动,计划为全国十所高校的流浪猫搭建专属庇护所,将公益关怀从“口粮支持”延伸至“居住保障”,进一步践行品牌“商业向善”的理念。

亚洲纪录荣耀启幕,树立亚洲卓越成就新标杆

近日,聚焦亚洲各领域杰出成就与优秀人才的全新权威荣誉平台——“亚洲纪录”(The Asia Records)正式成立。作为承载亚洲发展期许的权威荣誉项目,“亚洲纪录”致力于重塑亚洲成就认定体系,树立兼具专业性与影响力的全新标准。

透过彩臻板和零醛超净板,看兔宝宝板材里藏着的绿色与智慧

在家居装修的世界里,板材是极不起眼的部分,它隐匿于橱柜、地板之下,默默支撑起整个家的光鲜亮丽,却常常被人们所忽视,俨然一位无名英雄。然而,当人们将目光聚焦于行业头部品牌兔宝宝板材后,才发现这些板材看似普通,却蕴含着环保与健康的密码。

美素佳儿×沃尔沃「奇境牧场」亮相上海西岸 ——以“守护无界,去见世界”共话营养与安全的双重守护

【2025年10月29日,上海】源自荷兰的母婴营养品牌美素佳儿携手豪华汽车品牌沃尔沃,于10月23日至29日在上海西岸美术馆北广场联合打造“奇境牧场”沉浸式快闪活动。本次活动以“守护无界,去见世界”为主题,通过“营养+出行”的跨界融合,呈现一场现实与想象交织的奇幻成长体验。
返回
顶部