大陆AI新创公司「DeepSeek」(深度求索)在全球声名大噪,却也引发海外对其猛烈攻击,且攻击强度暴增上百倍。港媒指出,针对DeepSeek的网路攻击已进展至以殭尸网路为主,代表职业打手(专业骇客)已经开始下场,防御难度持续升高,网路安全情势更加险峻

文匯网报导,1月30日凌晨,奇安信XLab实验室监测发现,针对DeepSeek线上服务的攻击强度突然升级,攻击指令较1月28日暴增上百倍。

XLab实验室透过持续近一个月的监测,发现DeepSeek遭受到持续且大规模的DDoS攻击,攻击可能早在1月3日、4 日就已开始。27 日、28 日攻击手段升级,导致防御难度显着增加,进而对新用户注册造成影响。

攻击模式从最初容易清除的放大攻击,演变为1月28日的HTTP代理攻击(属于应用层攻击,防御难度较高),现阶段则已以殭尸网路为主。攻击者採取多种攻击技术和手段,持续对DeepSeek发动攻击。

1月30日凌晨,XLab观察到两个Mirai变种殭尸网路参与攻击,分别为 HailBot和RapperBot。此次攻击共涉及16个C2伺服器的118个C2埠,分别于凌晨1点和凌晨2点发起攻击。

XLab实验室安全专家表示,「近期发现殭尸网路,显示专业骇客已加入战局,这意味着DeepSeek面临的攻击方式持续进化且日益复杂,防御难度不断攀升,网路安全形势也更加严峻。」

殭尸网路由骇客透过恶意软体感染并控制的装置网路所组成,而这些被感染的装置称为「殭尸」或「机器人」。骇客透过命令与控制伺服器向这些殭尸发送指令,执行不同的任务,例如发起同时攻击目标伺服器的DDoS攻势。

这种攻击将持续提升DDoS攻击的规模和强度,耗尽目标伺服器的网路频宽和系统资源,导致目标伺服器无法处理正常的业务,最终瘫痪或中断服务。

#DeepSeek #伺服器 #殭尸网路 #骇客 #深度求索