除夕前夜手段升级!奇安信:DeepSeek遭美国IP网攻暴力破解

内容摘要DeepSeek 冲击美股,英伟达一夜蒸发千亿美元据外媒报道,中国 AI 大模型 DeepSeek 近日爆火,引发了硅谷和华尔街的强烈反响。DeepSeek 的走红对美股产生了巨大影响,英伟达在 1 月 27 日一夜之间市值蒸发约 5900

DeepSeek 冲击美股,英伟达一夜蒸发千亿美元

据外媒报道,中国 AI 大模型 DeepSeek 近日爆火,引发了硅谷和华尔街的强烈反响。

DeepSeek 的走红对美股产生了巨大影响,英伟达在 1 月 27 日一夜之间市值蒸发约 5900 亿美元。

DeepSeek 线上服务遭遇恶意攻击,限制注册方式

与此同时,DeepSeek 线上服务也遭到了大规模的恶意攻击。为确保服务的稳定性,DeepSeek 于 1 月 28 日宣布暂时限制除 86 号码以外的注册方式。

奇安信监测发现 DeepSeek 遭受海外攻击,手法升级

奇安信表示,其监测系统显示,DeepSeek 在近一个月内一直遭受大量海外攻击。自 1 月 27 日起,攻击手法升级,除 DDoS 攻击外,还出现了大量的密码爆破攻击。

XLab 实验室披露 DDoS 攻击幕后细节

XLab 实验室第一时间披露并还原了本次 DeepSeek 遭 DDoS 攻击事件的幕后细节。

攻击阶段:

  • 第一阶段:疑似 HTTP 代理攻击(1 月 3 日、4 日、6 日、7 日、13 日)
  • 第二阶段:SSDP、NTP 反射放大攻击(1 月 20 日、22-26 日)
  • 第三阶段:应用层攻击(1 月 27 日、28 日)

攻击指令趋势图

部分攻击指令

暴力破解攻击来自美国

XLab 发现,1 月 28 日攻击峰值出现在北京时间 03:00-04:00(UTC 8),对应北美东部时区 14:00-15:00(UTC-5)。

攻击时间窗口显示出攻击的跨境特征,不排除有针对海外服务可用性的定向打击意图。

值得注意的是,1 月 28 日 3 点开始,本次 DDoS 攻击还伴随着大量的暴力破解攻击,暴力破解攻击 IP 全部来自美国。

DeepSeek 应对攻击措施

奇安信表示,DeepSeek 在面对 27 日、28 日深夜突然升级的大规模 DDoS 攻击时,第一时间进行了响应和处理。

XLab 基于大网的 passivedns 数据,看到 DeepSeek 在 28 日凌晨 00:58 分在攻击者发起 HTTP 代理攻击时进行了 IP 切换。

这个切换时间与 Deepseek 自己的公告时间线相符,应该是为了更好的安全防御,这也印证了 XLab 此前对本次 DDoS 攻击的判断。

 
举报 收藏 打赏 评论 0
24小时热闻
今日推荐
浙ICP备19001410号-1