近日,爆火全球的國(guó)內(nèi)明星AI公司深度求索(DeepSeek)服務(wù)狀態(tài)頁(yè)面掛出紅色警報(bào):其線上服務(wù)遭受持續(xù)的超大規(guī)模惡意攻擊。短短數(shù)天內(nèi),DeepSeek多次出現(xiàn)網(wǎng)頁(yè)和API服務(wù)中斷,用戶在使用其服務(wù)時(shí),收到系統(tǒng)提示稱“DeepSeek聯(lián)網(wǎng)搜索服務(wù)繁忙”,甚至一度無(wú)法注冊(cè)。
作為中國(guó)數(shù)字安全國(guó)家隊(duì)的中流砥柱,360數(shù)字安全集團(tuán)在第一時(shí)間針對(duì)該事件進(jìn)行了全面監(jiān)測(cè),發(fā)現(xiàn)此次攻擊大概有三個(gè)階段,第一階段以輕微的HTTP代理攻擊為主,間雜反射放大攻擊流量,第二階段加入大量HTTP代理攻擊,第三階段以提供DDoS攻擊服務(wù)來(lái)獲利的RapperBot、HailBot等僵尸網(wǎng)絡(luò)團(tuán)伙開始參與攻擊。
為有效抵御此輪惡意攻擊,360為DeepSeek提供了相關(guān)技術(shù)支持,360集團(tuán)創(chuàng)始人周鴻祎更是宣布將無(wú)償為DeepSeek提供全方位的數(shù)字安全防護(hù),并發(fā)布倡議書,承諾全力捍衛(wèi)國(guó)產(chǎn)AI的技術(shù)尊嚴(yán)和安全。
當(dāng)前,全球人工智能競(jìng)賽正進(jìn)入白熱化階段,隨著DeepSeek突破技術(shù)壁壘,在AI性能上趕超OpenAI,不僅引發(fā)了硅谷的震動(dòng),更被國(guó)內(nèi)網(wǎng)友稱為“國(guó)產(chǎn)AI之光”。此次攻擊事件也暴露出AI技術(shù)競(jìng)爭(zhēng)背后更深層次的博弈:在全球AI競(jìng)爭(zhēng)格局下,網(wǎng)絡(luò)攻防之戰(zhàn)早已在“明槍暗箭”進(jìn)行,數(shù)字安全成為不可忽視的重要基座。
作為國(guó)內(nèi)唯一兼具數(shù)字安全和人工智能雙重能力的企業(yè),360近20年來(lái)始終致力于幫助國(guó)家解決“看見”高級(jí)威脅的卡脖子問題,探索形成了一套以“看見”為核心的數(shù)字安全中國(guó)方案。截至目前,360已捕獲56個(gè)針對(duì)我國(guó)發(fā)起網(wǎng)絡(luò)攻擊的境外APT組織,積累了豐富的實(shí)戰(zhàn)經(jīng)驗(yàn)和技術(shù)實(shí)力。
此外,360很早就開始關(guān)注大模型安全風(fēng)險(xiǎn),提出“安全、向善、可信、可控”的四大原則,并推出一系列有針對(duì)性的創(chuàng)新技術(shù),發(fā)布國(guó)內(nèi)首個(gè)安全大模型,通過(guò)“以模制模”理念,利用AI大模型來(lái)檢測(cè)和防范大模型可能出現(xiàn)的安全風(fēng)險(xiǎn),既解決傳統(tǒng)網(wǎng)絡(luò)安全問題,又為攻克AI安全新挑戰(zhàn)提供可行性方案。
此前,基于360安全大模型自動(dòng)化代碼分析能力,360對(duì)多個(gè)開源項(xiàng)目進(jìn)行代碼梳理和風(fēng)險(xiǎn)評(píng)估,最終審計(jì)并發(fā)現(xiàn)了近40個(gè)大模型相關(guān)安全漏洞,影響范圍覆蓋llama.cpp、Dify等知名模型服務(wù)框架,以及Intel等國(guó)際廠商開發(fā)的多款開源產(chǎn)品,全面呈現(xiàn)了全球大模型發(fā)展所面對(duì)的安全威脅態(tài)勢(shì)。
俠之大者,為國(guó)為民。面對(duì)不斷升維的高級(jí)威脅挑戰(zhàn),360將秉承中國(guó)企業(yè)應(yīng)有的信念與態(tài)度,做好中國(guó)AI發(fā)展的堅(jiān)實(shí)后盾。