商业电讯

从爆红到被黑,DeepSeek们如何应对愈演愈烈的网络攻击?

DeepSeek凭借顶尖AI能力与创新技术持续爆红,无论是其高效的模型推理能力,还是对边缘计算和分布式AI的推动,DeepSeek 都展现出巨大潜力,吸引了大量用户和企业关注。然而随着影响力的扩大,DeepSeek 也成为网络攻击的主要目标。从DDoS攻击到数据库泄露,再到恶意代码注入、僵尸网络攻击等,DeepSeek 安全防线屡遭冲击。这些攻击不仅影响了平台正常运行,还对用户的数据安全和业务连续性造成严重威胁。

本文将复盘截至目前DeepSeek遭受的主要网络攻击事件,深入探讨其背后的技术漏洞、攻击手法以及防御策略。

一、攻击历程与手段梳理

此次针对DeepSeek的网络攻击呈现出明显的攻击持续时间长、手段多样且逐步升级的特征。

1、HTTP 代理攻击:在 1 月 3 日 - 1 月 13 日的攻击初期,出现疑似 HTTP 代理攻击。攻击者利用代理服务器隐藏真实 IP 地址,向 DeepSeek 发送大量请求,试探网络防御。这种攻击方式较为隐蔽,能在一定程度上逃避溯源,给防御工作增加难度。

2、SSDP、NTP 反射放大攻击:1 月 20 日 - 1 月 26 日,攻击方式转变为 SSDP、NTP反射放大,并伴有少量 HTTP 代理攻击。攻击者借助 SSDP和 NTP漏洞,向大量存在漏洞的服务器发送伪造请求,这些服务器将响应数据包发送到DeepSeek服务器上,形成反射放大效果,导致大量流量涌向目标,消耗其网络带宽和系统资源。这种攻击利用了网络协议的开放性和部分服务器配置不当的问题,能以较小的流量投入引发大规模的攻击效果。

3、应用层攻击与暴力破解:1 月 27 日- 1 月28 日攻击升级,数量急剧增加且手段升级为应用层攻击。特别是 1 月 28 日,出现大量来自美国的暴力破解攻击。攻击者针对应用层的登录、认证等功能,通过不断尝试不同的用户名和密码组合,试图获取系统权限。这种攻击直接威胁到用户数据安全和系统的正常运营,一旦成功,攻击者可进一步窃取敏感信息或对系统进行恶意操作。

4、僵尸网络攻击:从 1 月 30 日凌晨开始,RapperBot、HailBot 等僵尸网络团伙参与攻击。这些僵尸网络基于Mirai木马程序源码开发,通过控制大量物联网设备(如路由器、网络摄像头等)组成僵尸网络集群。僵尸网络中的设备被植入恶意代码,受攻击者控制,向 DeepSeek 发送海量请求,执行各种 DDoS 攻击,严重影响服务的稳定性和可用性。

5、AI 资源损耗攻击:攻击者利用 AI 模型计算复杂度高、资源消耗大的特点,恶意构造请求。通过精心设计复杂的模型参数查询,触发高维张量计算,使单次请求就能消耗数倍于常规任务的 GPU 资源;或者进行上下文注入攻击,植入特定提示词(prompt)迫使模型执行递归解析,导致 CPU / 内存资源枯竭。这种攻击方式成本效益比高,无需海量僵尸节点即可瘫痪服务,且容易绕过基于流量阈值的传统防护策略。

6、恶意注册攻击:攻击者利用自动化工具,批量生成虚假账号进行注册。一方面,这些大量虚假账号会占用系统的注册资源和存储空间,增加服务器的负载压力;另一方面,恶意注册可能是后续攻击的前奏,攻击者可利用这些注册账号发动进一步攻击,如发送垃圾数据、刷量干扰正常业务流程等。而且,恶意注册使得平台用户数据变得混乱,难以进行有效的用户管理和服务质量保障,对平台的信誉和正常运营造成负面影响。从攻击细节来看,攻击者可能通过编写脚本,利用软件漏洞或弱验证机制,快速生成大量看似合法的注册请求,绕过平台的注册限制和验证环节,从而实现恶意注册的目的。

7、供应链投毒攻击:攻击者利用名称拼写变体的方式,在 PyPI (Python 官方的第三方库仓库Python Package Index)上传了 “deepseeek” 和 “deepseekai” 两个恶意软件包,以此仿冒DeepSeek。由于这种仿冒手段具有很强的迷惑性,开发者很容易受到误导而下载并使用这些恶意软件包,最终导致恶意软件混入软件供应链。

8、其他攻击:另外还有诸多的针对DeepSeek的恶意应用层攻击行为,包括XSS 漏洞、数据库泄露、模型投毒、 模型越狱等,并伴随有众多的 DeepSeek 仿冒网站恶意引流。

二、重点攻击详解:DDoS 攻击

此次攻击事件中DDoS 攻击贯穿始终,是主要的攻击形式,包括多种具体攻击手段:

1、UDP 泛洪攻击:攻击者通过僵尸网络向 DeepSeek 服务器发送大量 UDP 数据包,消耗网络带宽资源。由于 UDP 协议是无连接的,服务器在接收到数据包后无需建立连接即可处理,这使得攻击者能快速发送大量数据包,导致网络拥塞,正常的网络通信无法进行。

2、UDP 数据包伪造:向目标服务器发送大量伪造的 UDP 数据包,欺骗服务器进行响应,进一步消耗网络带宽。这些伪造的数据包源地址和目的地址可能是随机生成的,服务器在处理这些无效请求时,会占用大量资源,影响正常业务的处理能力。

3、GRE - IP 泛洪攻击与 GRE - Eth 泛洪攻击:利用 GRE(通用路由封装)协议,分别封装 IP 网络数据包和 Eth 网络数据包,大量发送这些数据包消耗受害者网络带宽。GRE 协议原本用于在不同网络之间建立隧道,攻击者却利用它来构造大量的攻击流量,增加了攻击的复杂性和隐蔽性。

4、SYN 泛洪攻击:发送大量 SYN 数据包,使服务器创建大量处于半连接状态的请求,消耗系统内存和 CPU 资源。在 TCP 三次握手过程中,服务器收到 SYN 包后会为该连接分配资源并发送 SYN + ACK 包等待客户端确认,但攻击者不进行后续确认操作,导致服务器资源被大量占用,无法处理正常的连接请求。

5、ACK 泛洪攻击与 ACK - PSH 泛洪攻击:ACK 泛洪攻击通过发送具有随机源端口、目的端口及数据等信息的 ACK 数据包消耗网络带宽;ACK - PSH 泛洪攻击则是带有 PSH 标记的 ACK 响应与服务器建立连接,发送大量请求消耗网络带宽。这两种攻击利用 TCP 协议的特性,以大量无效的 ACK 包干扰服务器的正常处理流程,导致服务器性能下降。

6、TCP 泛洪攻击与 HTTP 泛洪攻击:TCP 泛洪攻击通过发送大量 TCP 数据包消耗网络带宽;HTTP 泛洪攻击向目标服务器发送大量的 HTTP 报文,消耗网络带宽和服务器资源。HTTP 泛洪攻击针对应用层的 HTTP 协议,通过大量的 HTTP 请求使服务器忙于处理这些请求,无法及时响应正常用户的需求。

三、应对策略与启示

DeepSeek 在 1 月 28 日凌晨 00:58 进行了 IP 切换,并暂时限制了除 + 86 手机号以外的注册方式,以保护现有用户的利益。同时技术团队与网络安全专家合作,积极应对攻击,努力降低损失,保障服务的稳定性。

相关主体防范建议

● AI企业:AI大模型及AIGC应用企业应对DDoS攻击需采取多层次防御策略,包括基础设施加固、智能流量治理、增强模型安全、定期攻防演练等,通过技术加固、AI赋能与动态防御,强化自身安全体系,抵御DDoS攻击。

● 网络安全/云服务提供方:防范 DDoS 攻击的方法相对成熟,需要将资源投入与常态化安全运营深度结合,多方协同配合。其中,Web 应用防火墙(WAF)是重要的防护手段。WAF 能够对网络流量进行深度检测和过滤,识别并拦截 DDoS 攻击流量,保障网站和应用的正常运行。在应对僵尸网络的应用层爆破攻击时,云 WAF 具有独特优势。云 WAF 基于云计算架构,具备强大的分布式计算能力和海量的威胁情报数据,能够快速识别和阻断僵尸网络发起的应用层攻击请求,有效防止僵尸网络入侵网络。

● 政府/企业单位:加强防护,及时发现处置感染节点,避免设备成为僵尸网络的肉鸡。终端和 IoT 设备的基础安全治理至关重要,包括修改默认密码、管控网络设备和 IoT 设备管理端口的访问策略、及时进行固件补丁升级等。同时,端云侧需部署有效的杀毒、EDR、CWPP 等安全产品,构建系统的安全基石。

● 监管机构:DDoS 治理涉及大量资源联动,特别是国际治理协同,难度较大。需要完善国家安全和公共安全层面的技术资源和体系能力,加强国际合作,共同打击网络犯罪。

四、白山为AI技术发展保驾护航

白山云安全实验室凭借在网络安全领域丰富的创新技术探索积累和15+年攻防实战经验,为AI大模型和AIGC企业提供专业安全解决方案,实现AI业务持续稳健运营。

1、云WAF一键布防,高效防御拦截各类威胁攻击

精准识别与过滤攻击流量:在 DeepSeek 遭受的攻击中,无论是早期的 HTTP 代理攻击,还是后续的 SSDP、NTP 反射放大攻击,白山云WAF产品都能凭借对攻击行为模式的深度理解,快速甄别出异常流量。例如,通过分析 HTTP 请求的头部信息、请求频率、请求内容等关键要素,WAF 可以有效识别出伪装成正常请求的恶意 HTTP 代理攻击流量,并及时进行拦截,阻止其对服务器造成危害。

应用层深度检测:此次攻击后期出现的应用层攻击,如暴力破解攻击等,对服务的威胁极大。对于此,白山云WAF产品可以监测登录请求的频率和模式,一旦发现某个 IP 地址在短时间内发起大量异常的登录尝试,便会触发防护机制,采取限制该 IP 访问、发送告警信息等措施,有效防止攻击者获取系统权限。

实时阻断与防护:在攻击峰值期间,大量恶意流量如潮水般涌来,白山云WAF产品可以在瞬间对这些攻击流量进行拦截,确保服务器资源不被恶意消耗,保障正常用户的服务请求能够得到及时响应。

2、配套安全服务提供最强安全兜底

模型安全漏洞扫描:AI 大模型在开发和部署过程中可能存在各种安全漏洞,如代码漏洞、逻辑漏洞等。白山云安全服务提供针对 AI 大模型的专业漏洞扫描工具和服务,检测是否存在常见安全漏洞,如缓冲区溢出、SQL 注入、跨站脚本攻击(XSS)等。同时,还能对模型的训练和推理过程进行安全性分析,检查是否存在数据泄露风险、模型参数被篡改的可能性等问题。

数据安全监测:AI 大模型涉及大量的数据处理,数据安全至关重要。白山云安全服务可以对数据的全生命周期进行监测,包括数据的收集、存储、传输和使用等环节。例如,通过对数据流量的加密监测和数据访问日志的分析,及时发现数据泄露的迹象,并采取相应的措施进行处理。

威胁情报共享:白山云威胁情报共享平台收集和整合来自全球的网络安全威胁情报信息,这些情报可以帮助安全团队及时了解最新的攻击趋势和针对 AI 领域的特定威胁,并将其应用到对大模型和AIGC应用的安全防护中。

应急响应服务:应急响应服务是安全兜底方案的重要组成部分,一旦发生安全事件,白山云应急响应团队将迅速介入,进行事件调查、分析和处理,尽快恢复系统正常运行,减少损失。

DeepSeek 崛起的同时,也伴随着一场网络安全领域的汹涌暗战。白山云安全实验室将持续加码安全能力,帮助客户应对新技术挑战,为AI技术发展和AIGC时代夯实安全底座。(来源:信阳新闻网)


【责任编辑:崔岳莺】

聚焦智能园林与渠道协同,劳尼克斯举办生态合作伙伴大会

2026 年 1 月 29 日,劳尼克斯在上海举办生态合作伙伴大会。会议围绕智能园林工具的发展趋势、电动化进程以及渠道协同模式展开交流,来自全国多地的经销商及生态伙伴参与其中。大会聚焦高性能锂电在园林工具领域的应用方向,以及面向区域市场的长期合作与共建逻辑。

秦西盟董事长翁财发荣膺陕西省暖通制冷协会贡献奖,彰显行业担当

秦西盟董事长翁财发荣膺陕西省暖通制冷协会贡献奖,彰显行业担当近日,在2025年陕西省暖通空调与制冷行业协会十周年庆典暨换届大会上,秦西盟不锈钢管生产工厂董事长翁财发凭借其多年来在不锈钢水管领域的卓越贡献,荣获协会颁发的贡献奖。这一殊荣不仅是对翁财发个人能力的肯定,更是对秦西盟品牌在行业内影响力的高度认可。

“汇全球 聚雅宝”欧亚国家精品推广周暨年货节将于2月6日盛大启幕 30国精品打包带回家

年味渐浓,采购、送礼清单该更新啦!备受期待的“共享大市场 出口中国”北京国际精品荟——“汇全球 聚雅宝”欧亚国家精品推广周暨年货节,将于2026年2月6日至11日在北京朝阳区日坛国际贸易中心阳光大道举办。活动汇聚来自30个欧亚国家及地区的特色商品,配备了专业的购物服务,还设置了丰富的互动体验活动,在北京朝阳就能一站式跨享欧亚精品,为新春佳节增添多元文化氛围。

春运首日暖归途,列车年味满车厢

2026年2月2日春运首日,值乘列车上暖意融融,列车员夏萌为乘车的中外旅客送上满载新春祝福的糖果,红彤彤的糖块上印着吉祥的“福”字,甜意与年味交织。当外国友人接过这份充满心意的小礼物,脸上漾起笑容,用一句“Happy Chinese New Year”传递新年喜悦时,美好与温暖在车厢里流转,这份跨越语言的美好瞬间,让流动的中国年味直抵心底,温暖了整个车厢的旅途时光。

年会季氛围拉满,健力宝陪伴职场人共度欢聚时刻

随着春节临近,各大企业的年会活动进入密集举行期。在职场人分享的各类年会图片与动态中,除了节目、抽奖等传统环节,饮品的选择也成为场景中可见的一部分。近日,在一些企业年会现场,经典饮料健力宝频繁出现在饮品区或作为互动环节奖品,引发行业关注。年会作为企业内部年度重要的集体活动,其氛围营造与细节安排往往反映出一定的职场文化与消费趋势。

权威榜单认证|中宇厨卫荣膺中国厨卫榜五项大奖!

近日,中国厨卫行业权威榜单——中国厨卫榜正式发布年度评选结果。中宇厨卫凭借稳健的品牌实力、持续的产品创新与广泛的市场认可,一举斩获五项重磅荣誉:「家装卫浴领军品牌」、「整体卫浴十大影响力品牌」、「智能卫浴影响力十大品牌」、「五金卫浴影响力十大品牌」、「年度消费者喜爱品牌」。

肯德基小候鸟基金十周年新春温暖行动为邕城“邕城”小候鸟送出惊喜

在2026年春节来临之际,中国儿童少年基金会肯德基小候鸟基金以“共赴团圆年,让爱不等候”为主题,面向全国各地的留守、困境儿童“小候鸟”群体,精心策划了一系列充满团圆气息与温暖关怀的公益行动,让常年奔波于远方的步履在这一刻欣然停驻,让久别重逢的笑颜在团圆欢聚的暖流中悄然绽放。

“湘情联天下 商道共未来”2025年度湖南省商业联合会会员代表大会暨年会隆重举行

2026年1月31日,“湘情联天下 商道共未来”2025年度湖南省商业联合会会员代表大会暨年会在万家丽国际大酒店会议中心隆重举行。来自全球各地的湘商代表、行业专家、商会领导人及企业家代表等各界人士齐聚一堂,以乡情为纽带,以商道为根基,共忆过往成就,共探发展新机,为湖南商业高质量发展注入强劲动力。

共启家电发展新篇,MOVA“行无止境”中国区经销商大会圆满落幕

1月29日,全球科技品牌MOVA“行无止境”中国区经销商大会在江苏苏州圆满落幕。全国核心经销商、产业链伙伴及行业观察者齐聚一堂,围绕品牌发展战略、产品创新布局、厂商协同路径展开深入交流,大会同步发布多款创新产品,传递出深耕市场、携手共赢的坚定决心,为行业发展注入新活力。

华润饮料获金紫荆奖“卓越上市公司”殊荣

2026年1月30日,由香港大公文汇传媒集团联合香港中国企业协会、香港中国金融协会、香港中资证券业协会、香港公司治理公会主办的第十五届香港国际金融论坛暨中国证券“金紫荆奖”颁奖典礼在香港隆重举行。华润饮料(控股)有限公司(“华润饮料”或“集团”,股票代号:2460.HK)摘得“卓越上市公司”大奖。

葡萄酒如何挑选,长城桑干酒庄以科技智慧奏响品质乐章

2025年,桑干酒庄从出土展藤到落叶埋土,整整224个日夜,恰是“春生夏长,秋收冬藏”的一段完整叙事。历经77天的从未有过的强雨淋,降水量高达720 mm;伴随着209天的风吹,平均风速0.55 m/s;交织着2246.7小时的日晒,平均光照强度19443.8 Lux;叠加着43天高温(平均温度>25℃),最高温度40.3℃;乃至34天低温(平均温度<10℃),最低温度-6.4℃。

葡萄酒选择推荐,长城桑干以现代智慧赋能品质

2025年桑干酒庄智慧葡园系统监测网络实现升级:从原有三个站点,拓展至每个独立地块均设专点,完成从“抽样观测”到全域感知的根本性跨越,数据实现指数级飞跃,截至11月30日从采集43.2万条跃升至203.9亿条,数据上传间隔平均706条/秒,精准分析各类指标共30项。

拥抱高质量发展 中国人寿摘“金紫荆奖”两项大奖

1月30日,由香港大公文汇传媒集团联合香港中国企业协会、香港中国金融协会、香港中资证券业协会、香港公司治理公会主办的第十五届香港国际金融论坛暨中国证券“金紫荆奖”颁奖典礼在香港JW万豪酒店举行。中国人寿保险股份有限公司(以下简称“中国人寿”或“公司”)凭借卓越的经营表现,摘得2025中国证券“金紫荆奖”“卓越上市公司董事会秘书”、“卓越上市公司”两项大奖。

经营表现卓越 中国联通摘“金紫荆”两大重磅奖项

2026年1月30日,由香港大公文汇传媒集团联合香港中国企业协会、香港中国金融协会、香港中资证券业协会、香港公司治理公会主办的第十五届香港国际金融论坛暨中国证券“金紫荆奖”颁奖典礼在香港JW万豪酒店举行。

双第一实至名归!金龙鱼6步鲜大米:国际品质巅峰+全国销量第一,循环经济赋能产业升级

煮饭时总纠结:米香够不够纯粹?口感够不够弹润?如今,“鲜”已成为亿万家庭选米的核心标尺——追问产地、紧盯脱壳日期、对比鲜度指标,只为一口锁住阳光与土地气息的原生好饭。当消费升级重新定义“吃得好”的标准,金龙鱼6步鲜大米给出了答案:不仅拿下“食味感官测试连续两年第一”“全国鲜米销量第一”的双项认可,更以“6步鲜米精控技术”与“吃干榨尽”水稻循环经济模式,在节粮减损、助农增收与中国大米产业科技升级的赛

沃庭科技正式发布20V智慧锂电工具及全球化高端战略

沃庭科技是一家全球化布局的技术创新型科技公司,专注于通过人工智能与先进硬件技术重塑电动工具体验。公司以自主研发的20V智慧锂电工具生态为核心,致力于打造覆盖全场景、智能化的一站式工具解决方案,为全球用户提供更安全、更高效、更具智能洞察的专业工具体验。目标成为电动工具行业最快崛起的新生力量,打造全球化的电动工具高端品牌。

创意破局,科技焕新!榄菊×创意星球以青年共创解锁国货新篇!

在消杀产品市场,长期以来存在着产品被视为“功能性工具”的固有认知,而年轻一代消费者对传统包装与营销话术往往反应冷淡,这使得众多品牌陷入存量市场的内卷之中。然而,有着44年发展历程的榄菊,却凭借独特的战略眼光和创新举措,准确锚定青年消费人群,走出了一条差异化的破局之路,成为消杀行业品牌年轻化的典范。

数智赋能青春共振!榄菊以科技内核闪耀第32届中国国际广告节!

第32届中国国际广告节媒企校系列活动在北京中关村国际创新中心盛大启幕!深耕有害生物防制领域43载的国货标杆榄菊日化集团,携数智化转型成果与年轻化实践重磅亮相。从品牌创新论坛的深度分享到圆桌对话的实战思辨,从双项优质案例的荣耀加冕到青春场景的沉浸式互动,榄菊以"科技+情感"的双向驱动,立体呈现了传统国货在数智时代的焕新路径,印证品牌青春影响力!解码年轻化:五力协同+青年共创书写发展新篇在品牌创新论坛

老挝代表团莅临利金城中心考察 共商跨境电商与中老贸易协作新机遇

2026年1月28日,老挝国家工商会副主席萨努松率代表团莅临利金城中心考察,重点关注园区跨境电商企业发展及中老跨境贸易协作。利金城智慧运营副总经理黄晓刚全程陪同。代表团先参观园区智慧运营管理中心驾驶舱,详细了解其智能管理、数据服务等先进实践,对其精准赋能企业的功能优势高度认可。

首聚苏州!MOVA 中国区经销商大会即将启幕——行无止境,同心向前

全球科技品牌MOVA近日宣布,将于2026年1月29日在中国苏州举办中国区经销商大会,四十余家核心经销商与品牌团队、管理层齐聚一堂,以“行无止境,同心向前”为信念,共探高端智能清洁领域的创新与共赢之道,在行业价值深耕时代,携手开启品牌与渠道协同发展的新征程。作为全场景生态智慧品牌,MOVA以跨越式增长彰显硬核实力。

航班取消、交付告急? 安得智联24小时应急响应,全程护航客户交付“零逾期”

在全球供应链波动加剧的背景下,跨境物流中的突发运力取消、口岸拥堵、单证不符等不确定性事件,正日益成为企业出海过程中难以预料的运营风险。近期,安得智联成功协助一家企业客户,在原有空运航班突然取消、交付期限仅剩数日的紧急情况下,通过24小时全链路重构与高效执行,保障货物提前安全送达,避免百万元级违约金损失。
返回
顶部