中国AI黑马DeepSeek近期遭遇大规模网络攻击,攻击烈度暴增上百倍,涉及僵尸网络HailBot和RapperBot,攻击源头指向美国,背后或隐藏商业竞争与地缘政治动机。以下是事件的核心分析:
-
攻击手段与规模
攻击从SSDP/NTP反射放大攻击逐步升级为HTTP代理攻击和僵尸网络主导的复杂攻击,峰值时涉及16个C2服务器的118个端口。DDoS攻击通过劫持设备耗尽服务器资源,导致服务瘫痪,技术团队耗时48小时才成功防御。 -
攻击来源与动机
攻击IP主要来自美国,职业化特征明显。潜在动机包括:- 商业竞争:DeepSeek的R1模型性能对标OpenAI,训练成本仅为1%-3%,威胁美国AI企业市场地位;
- 地缘政治:美国曾公开警惕DeepSeek崛起,并签署《AI竞争力行政令》维护科技霸权。
-
行业影响与警示
事件凸显网络安全对科技企业的紧迫性,攻击不仅破坏公平竞争环境,也阻碍全球AI技术合作。DeepSeek联合国内安全公司成功防御,展现了行业协同的重要性。
此次事件警示中国科技企业需强化安全防护,同时呼吁国际社会共同**恶意攻击,维护健康的科技生态。