大陆AI新创公司「DeepSeek」(深度求索)在全球声名大噪,却也引发海外对其猛烈攻击,且攻击强度暴增上百倍。港媒指出,针对DeepSeek的网路攻击已进展至以殭尸网路为主,代表职业打手(专业骇客)已经开始下场,防御难度持续升高,网路安全情势更加险峻
文匯网报导,1月30日凌晨,奇安信XLab实验室监测发现,针对DeepSeek线上服务的攻击强度突然升级,攻击指令较1月28日暴增上百倍。
XLab实验室透过持续近一个月的监测,发现DeepSeek遭受到持续且大规模的DDoS攻击,攻击可能早在1月3日、4 日就已开始。27 日、28 日攻击手段升级,导致防御难度显着增加,进而对新用户注册造成影响。
攻击模式从最初容易清除的放大攻击,演变为1月28日的HTTP代理攻击(属于应用层攻击,防御难度较高),现阶段则已以殭尸网路为主。攻击者採取多种攻击技术和手段,持续对DeepSeek发动攻击。
1月30日凌晨,XLab观察到两个Mirai变种殭尸网路参与攻击,分别为 HailBot和RapperBot。此次攻击共涉及16个C2伺服器的118个C2埠,分别于凌晨1点和凌晨2点发起攻击。
XLab实验室安全专家表示,「近期发现殭尸网路,显示专业骇客已加入战局,这意味着DeepSeek面临的攻击方式持续进化且日益复杂,防御难度不断攀升,网路安全形势也更加严峻。」
殭尸网路由骇客透过恶意软体感染并控制的装置网路所组成,而这些被感染的装置称为「殭尸」或「机器人」。骇客透过命令与控制伺服器向这些殭尸发送指令,执行不同的任务,例如发起同时攻击目标伺服器的DDoS攻势。
这种攻击将持续提升DDoS攻击的规模和强度,耗尽目标伺服器的网路频宽和系统资源,导致目标伺服器无法处理正常的业务,最终瘫痪或中断服务。
发表意见
中时新闻网对留言系统使用者发布的文字、图片或檔案保有片面修改或移除的权利。当使用者使用本网站留言服务时,表示已详细阅读并完全了解,且同意配合下述规定:
违反上述规定者,中时新闻网有权删除留言,或者直接封锁帐号!请使用者在发言前,务必先阅读留言板规则,谢谢配合。