國產大模型「急呼」安全護航

2025年03月04日09:20:25 動漫 1669

隨著deepseek(深度求索)的全球爆火,網路攻擊也接踵而至,引發業界對大模型安全的關注。專家認為,此次針對deepseek的網路攻擊持續時間長、破壞力大、手段多、變化快,折射出當前複雜而嚴峻的網路安全形勢。

國產大模型「急呼」安全護航 - 天天要聞

圖為湖北省襄陽市老年大學授課教師為學員講解如何使用deepseek人工智慧應用。新華社發(楊東 攝)

deepseek頻遭攻擊

奇安信xlab實驗室近期連續發布的安全報告顯示,今年以來,deepseek先後遭遇反射攻擊、http代理攻擊、ddos攻擊(分散式拒絕服務攻擊)、殭屍網路等各種安全威脅,甚至一度對正常服務造成嚴重影響。

奇安信xlab實驗室安全專家王輝說,與以往的網路攻擊事件相比,deepseek此輪遭遇的網路安全攻擊具有持續時間長、破壞力大、手段多、變化快等特徵。

監測數據顯示,從1月3日開始,1月22日攻擊升級,1月27、28日進入第一個高峰,1月30日殭屍網路下場……這波針對deepseek的網路攻擊持續時間之長前所未有,甚至出現攻擊常態化現象。

不僅如此,此輪網路攻擊影響範圍廣,烈度不斷升級,破壞力大,潛在威脅不容忽視。監測數據顯示,2024年12月1日至2025年2月3日期間,共出現了2650個仿冒deepseek的域名,這些仿冒域名主要用於釣魚欺詐、域名搶注等非法用途。截至目前,仿冒域名的數量仍在持續增加。

利用市場的興奮情緒,一些不法分子推出了所謂deepseek「加持」的各種「空氣幣」(即沒有實際價值的虛擬貨幣),甚至出現了宣稱可以購買deepseek內部原始股的網站。

值得注意的是,此輪針對deepseek的網路攻擊手段層出不窮,給網路防禦帶來極大難度。僅1月3日至1月30日期間,就先後出現了ssdp、ntp反射放大攻擊,應用層http代理攻擊,暴力破解攻擊,殭屍網路攻擊等多種攻擊手段。「尤其是殭屍網路的加入,標誌著『職業打手』已經下場,這說明deepseek面對的攻擊方式一直在持續進化和複雜化,防禦難度不斷增加,網路安全形勢愈發嚴峻。」王輝表示。

數據安全隱患凸顯

在網路攻擊「你方唱罷我登場」的同時,大模型的數據安全隱患也開始顯現。

近日,奇安信安全研究團隊對常見的大模型工具及平台進行安全檢測時發現,廣泛應用於大模型部署的架構ollama、openllm、ray最新版存在未授權命令執行漏洞,危害程度極高,一旦被利用可能會對企業和組織造成嚴重危害。

亞信安全人工智慧實驗室同樣發現,應用於大模型分散式部署的架構ray存在未授權命令執行漏洞,並第一時間上報給國家信息安全漏洞共享平台(cnvd-2024-47463)及通用漏洞披露平台(cve-2024-57000)。cve通用漏洞評分系統(cvss)對該漏洞的評分高達9.8分,是近年來評分最高的漏洞之一。

據介紹,ray是一款強大且易用的分散式計算框架,在大模型高性能計算與分散式部署中扮演著關鍵角色,包括deepseek在內的許多大模型都在採用該框架,廣泛應用於數據預處理、分散式訓練、超參數調優、模型服務和強化學習等領域。

安全專家告訴記者,此次發現的漏洞屬於高危未授權代碼執行漏洞,可繞過身份驗證和執行未授權代碼,攻擊者可利用該漏洞,竊取ray集群中的敏感信息,包括模型訓練數據、模型參數等。此外,攻擊者還可利用該漏洞,在ray集群中執行任意惡意指令,如設置後門、刪除業務數據等。「建議使用ray框架的企業,及時採取必要的安全防護措施,避免因漏洞造成損失。」

另一個在deepseek私有化部署或本地部署中常用到的工具ollama也被發現存在安全隱患。

近日,奇安信資產測繪鷹圖平台監測發現,8971個運行了0llama大模型框架的伺服器中,有6449個活躍伺服器。其中,88.9%的伺服器「裸奔」在互聯網上,使得任何人不需要任何認證即可隨意調用,並在未經授權的情況下訪問這些服務,從而導致數據泄露和服務中斷,甚至可以發送指令刪除所部署的deepseek、qwen等大模型文件。

安全專家建議,所有部署deepseek服務的企業和個人應立即採取有效的安全防護措施。此外,個人用戶需要警惕不知名廠商提供的deepseek大模型服務,一些不良廠商在使用被盜資源對外售賣、騙取錢財的同時,還實時監控用戶提交的所有數據,造成用戶隱私泄露。

亟待構築安全防線

業內人士認為,守護大模型安全將是一場曠日持久的網路攻防博弈,為ai產業構築安全可靠的網路防線勢在必行。

奇安信安全專家龔玉山認為,包括deepseek在內的國產大模型,面臨的安全風險涵蓋了數據安全風險、訓練語料安全風險、使用安全風險、應用安全風險、軟體供應鏈安全風險、生成內容風險、大模型自身風險等,急需全面、體系化的安全防護方案。

對此,受訪專家提出了三點建議:首先,做好風險暴露面管理,夯實網路安全基礎防護。對於一家大模型公司而言,安全風險不僅僅來自於單個大模型服務,更來自於整家公司。畢竟,公司對外業務開放的同時勢必存在很多暴露面,包括資料庫授權訪問、api介面訪問、雲服務、域名服務等,這些均有可能成為攻擊者的目標,一旦失守,就會導致大規模數據泄露。因此,大模型企業需要做好風險暴露面管理,實施嚴格的訪問控制措施,如建立身份驗證和授權機制,限制對api、資料庫的訪問等。同時,也要做好網路、終端、雲、伺服器、資料庫等基礎網路安全防護措施,最大程度減少外部威脅。

其次,嚴格制定數據安全保障機制,避免敏感數據泄露。當下,大模型的數據安全面臨挑戰,尤其政務大模型因涉及敏感數據,其運行直接影響公共利益和國家安全,需要採取更嚴格的監管要求,特別是訓練數據,需要有更系統化、更細化的規範來指導,否則極有可能引發重大危機。

專家建議,圍繞數據來源合規、內容安全合規、敏感數據識別過濾、訓練數據標註安全、數據分類分級與安全保護、數據訪問控制等方面,制定體系化的防護方案。例如,針對公開的大模型,就不能使用內部、敏感數據來進行訓練,從源頭避免重要數據泄露風險。

最後,通過內容風控、應用防護等多重保障,確保大模型運行安全。大模型的運行安全涉及內容生成和應用層面的多重保障,需要確保生成的內容符合相關規定,且系統運行穩定可靠。以大模型應用安全風險中的「提示注入」風險為例,它是指攻擊者通過巧妙構造輸入提示詞,試圖突破大語言模型的安全防護機制,引導模型產生不符合預期甚至有害的輸出,比如一個聊天機器人原本是為客戶提供服務的,但在惡意提示詞的誘導下,可能無意間泄露出訓練數據中的敏感信息。

因此,在內容層面,國產大模型需要做好生成內容風控,包括輸入內容過濾、輸出內容審核,確保大模型在輸入內容前經過嚴格的審查,過濾惡意輸入內容,防止不良輸出;在應用層面,需要做好web安全防護、api安全防護、應用訪問控制、個人信息保護等,通過嚴密的安全技術保障和運行監測,確保大模型運行時的安全性、可靠性和穩定性。(記者 吳蔚)

國產大模型「急呼」安全護航 - 天天要聞

《經濟參考報》版面圖

動漫分類資訊推薦

多處降雨量超60毫米,一處下立交積水13厘米,響應行動十多年來最早啟動 - 天天要聞

多處降雨量超60毫米,一處下立交積水13厘米,響應行動十多年來最早啟動

「土颱風」威力真不小。來自上海防汛的實時監測信息顯示,昨天下午至今天7時50分,上海多處雨量超過了60毫米,一處下立交積水達到了13厘米。為應對這次「土颱風」,上海市防汛指揮部於昨天17時30分啟動了全市防汛防颱IV級響應行動。新民晚報記者統計發現,這是自2014年以來,上海最早啟動的一次全市防汛防颱響應行動——此...
一件小事 | 一塊手錶的2200公里奇幻之旅~ - 天天要聞

一件小事 | 一塊手錶的2200公里奇幻之旅~

「特別感謝銀川警察真沒想到這塊在沙漠中丟失的手錶還能從千里之外回到我的手中我希望再次到寧夏旅遊當面向鄒鑫君警官表示感謝。」韋女士激動地說道3月19日,家住廣西南寧的韋女士和朋友跨越2200多公里來到寧夏,從寧夏進入內蒙古,開啟期待已久的騰格里沙漠之旅,不料將陪伴了自己8年的手錶丟失在了沙海中。發現手錶丟失後...
「吃雞」5.9新轉盤「黑洞邊緣」買家秀:宇宙戰甲、7級信仰之槍! - 天天要聞

「吃雞」5.9新轉盤「黑洞邊緣」買家秀:宇宙戰甲、7級信仰之槍!

歡迎諸位小夥伴們來到天哥開講的《和平精英》「精英小課堂」~在老玩家的遊戲認知里,光子公布的精修海報屬於「賣家秀」,遊戲內的建模則是「買家秀」,兩者之間的差距相當明顯,玩家們的主要參考都是以後者為準。接下來呢,我們一起來看下5.9新轉盤「黑洞邊緣」的買家秀,方便大家參考吧~3套宇宙戰甲,有一種「回到過去」的...
最牛深二代誕生!他的父母太敢了 - 天天要聞

最牛深二代誕生!他的父母太敢了

這幾天,深圳人好激動,因為有一個土生土長的深二代爆火了! 2025年5月6日,謝菲爾德克魯斯堡劇院。 中國選手趙心童在世界斯諾克錦標賽決賽中,捧起了象徵著斯諾克最高榮譽的獎盃。 ....
專欄 | 從天崩開局到完成逆襲,德雷珀是如何做到的? - 天天要聞

專欄 | 從天崩開局到完成逆襲,德雷珀是如何做到的?

從世界排名第40位到如今穩居第5,短短一年間,德雷珀在網球賽場的強勢崛起令人驚嘆,接連斬獲大師賽一冠一亞更是實力的明證。看了德雷珀來到羅馬大師賽後的一番訪談,感嘆他的成功真的是再一次證明了,網球是一項多麼mental的遊戲。說德雷珀大獲成功並不為過:去年此時他還排在世界第40位;今年以第18位的排名開啟賽季;4個...
飛天、九色鹿在數字世界煥發新生,大模型讓敦煌文化中的經典IP形象「活」了 - 天天要聞

飛天、九色鹿在數字世界煥發新生,大模型讓敦煌文化中的經典IP形象「活」了

敦煌的星辰在壁畫上流轉了二十個世紀,而今正折射出數字文明的光輝。新民晚報記者從模速空間「北斗七星」之一的商湯科技獲悉,其與敦煌當代美術館達成戰略合作,基於商湯科技最新日日新大模型體系,雙方將共同推動人工智慧技術在文化旅遊領域的深入應用,創新內容運營模式,拓展新興領域的合作空間與經驗共享。在敦煌當代美...
南都電商觀察|柴懟懟回應賣染色玉鐲;易小星怒斥動漫直播間 - 天天要聞

南都電商觀察|柴懟懟回應賣染色玉鐲;易小星怒斥動漫直播間

主播&達人1、柴懟懟回應賣染色玉鐲近日,網紅「柴懟懟」與胖東來之間的爭議引發關注。有網友稱曾在柴懟懟店鋪購買過玉鐲,但經鑒定系染色。對此,柴懟懟回應稱,自己賣出過大批玉器,目前僅此一起投訴。他表示,顧客的鑒定機構存在資質問題,目前他們已經找了國外具有資質的第三方機構進行染色鑒定,預計這幾天會出結果。平...
擬招2577人!今起報名 - 天天要聞

擬招2577人!今起報名

中央機關及其直屬機構2025年度補充錄用公務員報名即將開始,報考者可於5月8日8:00至5月10日18:00期間登錄「中央機關及其直屬機構2025年度考試錄用公務員專題網站」(http://bm.scs.gov.cn/kl2025)進行網上報名,面試將於5月中下旬進行。本次補充錄用共有27個部門參加,計劃招錄2577人,其中1900餘個計劃招錄應屆高校畢業生