DeepSeek近期遭受了持续升级的全球性黑客攻击,攻击手段复杂多样,已对服务造成显著影响。以下是关键信息整合:
一、攻击现状
-
攻击规模与频率
攻击自1月3日起持续近一个月,峰值时每秒遭遇500万次恶意请求,导致新用户注册受阻,但老用户服务未受影响。1月28日、30日攻击强度激增,峰值分别达到500万次/秒和暴增上百倍。
-
攻击来源与手段
-
IP地址 :主要来自美国,部分通过VPN伪装。 - 攻击类型 :
-
初期 :1月3-13日HTTP代理攻击、1月20-26日SSDP/NTP反射放大攻击。
-
后期 :1月27-28日应用层攻击(如HTTP代理)、分布式拒绝服务攻击(DDoS)及僵尸网络(如HailBot、RapperBot)参与。
-
-
二、防御与反击
-
技术应对
-
采用智能防火墙与顶尖网安机构合作,实时拦截异常流量。
-
紧急限制非+86手机号注册,1月28日切换IP并启用轩辕防火墙镜像防御模式。
-
发布新一代多模态大模型Janus-Pro,并公开DeepSeek-R1模型代码,鼓励全球开发者共建安全防线。
-
-
用户建议
-
立即修改账户密码并开启双重验证。
-
警惕“系统升级”等钓鱼邮件,避免泄露信息。
-
三、潜在影响
-
安全风险 :攻击期间存在数据泄露窗口期,需关注官方声明。
-
行业警示 :AI领域竞争加剧,企业需加强安全审计与员工培训。