DeepSeek等大模型私有化服务器部署快速上升,网络安全公司:近九成在“裸奔”

  【环球时报-环球网报道 记者 郭媛丹】在国产大模型 DeepSeek 成为 AI 领域的焦点之后,一些企业和个人纷纷开始搭建DeepSeek大模型的私有化部署。14日《环球...

  【环球时报-环球网报道 记者 郭媛丹】在国产大模型 DeepSeek 成为 AI 领域的焦点之后,一些企业和个人纷纷开始搭建DeepSeek大模型的私有化部署。14日《环球时报》记者从网络安全公司奇安信获悉,目前活跃的运行DeepSeek等大模型的服务器高达88.9%没有采取安全措施,因此会导致算力被盗取、数据泄露、服务中断,甚至大模型文件被删除等风险。

  国产大模型 DeepSeek爆火之后,运行DeepSeek R1大模型的服务器正在快速上升。奇安信资产测绘鹰图平台监测发现,在8971个Ollama大模型服务器中,有6449个活跃服务器,其中88.9%都“裸奔”在互联网上。“上述8971个服务器中有5669个在中国,‘裸奔’的比例基本和全球持平。”奇安信相关技术人员对《环球时报》记者表示。

  根据介绍,这样无安全措施的“裸奔”状态会导致任何人不需要任何认证即可随意调用、在未经授权的情况下访问这些服务,有可能导致数据泄露和服务中断,甚至可以发送指令删除所部署的DeepSeek、Qwen等大模型文件。

  Ollama是一款可以方便获取并运行大模型的工具,支持多种先进的语言模型,包括但不限于Qwen、Llama、DeepSeek-R1等。可以让用户能够在服务器中运行使用这些模型。Ollama在默认情况下并未提供安全认证功能,这导致许多部署DeepSeek的用户忽略了必要的安全限制,未对服务设置访问控制。结果,任何人都可以在未经授权的情况下访问这些服务。

  上文中技术人员形容,Ollama 像一间装满智能家具的仓库,能帮你快速搬出“DeepSeek全屋管家”、 “Qwen智能空调”、 “Llama扫地机器人”这些高端设备。“但这‘仓库’默认‘不装门锁’,房东只顾着享受 ‘喊一声就送货上门’的便利,忘记给大门上锁。结果,路人随便溜进来:有人偷开 ‘DeepSeek管家’乱调室温,有人拆走‘Qwen空调’零件卖钱等,—眨眼间所有家具被清空,只剩空荡荡的毛坯房。”这位技术人员说。奇安信资产测绘鹰图平台监测发现,当前已出现了通过自动化脚本扫描到“裸奔”状态的DeepSeek服务器,并恶意占用大量计算资源,盗取算力并导致部分用户服务器崩溃的事件。

  因此,技术专家建议,所有部署DeepSeek服务的企业和个人应立即修改Ollama配置,加入身份认证手段。同时及时修改防火墙、WAF、入侵检测等相关安全配置,例如制定IP白名单限制访问,确保只有授权人员能够访问模型服务。定期检查和关闭不必要的端口、限制计算资源的使用、加强监控等措施也是提高安全性的关键。

  同时,在大模型运行中,用户需要对所有传输的数据进行加密,避免在遭遇攻击及数据窃取时泄露敏感信息。此外,也可以通过部署相关安全产品,有效地抵御针对应用服务的传统网络攻击,尤其对大模型应用特有的越狱、提示词注入等攻击进行全面有效的防护。

本文来自作者[admin]投稿,不代表竹日号立场,如若转载,请注明出处:https://eodbgbl.cn/post/6596.html

(30)

文章推荐

  • 全线飘红!DeepSeek概念大爆发,多股春节后股价已翻倍,券商分析师忙疯了……

      炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会!  2月10日,市场全天震荡走高,三大指数小幅上涨。截至收盘,沪指涨0.56%,深成指涨0.52%,创业板指涨0.44%。沪深两市全天成交额超1.7万亿元,较上个交易日缩量约2300亿元。  盘面上,市场热点围绕AI方向

    2025年02月10日
    48
  • 股价飙涨239%!Spotify创始人高位套现10亿美元

      本文源自:智通财经网  Spotify(SPOT.US)的创始人丹尼尔·埃克和马丁·洛伦松最近通过出售公司股票获利约10亿美元,他们正在不断增加对外部公司的投资。  根据监管文件汇编的数据,埃克和洛伦松去年通过美国银行抛售了超过250万股公司的股票,并在最近几周继续减持。这是自20

    2025年02月11日
    44
  • 盛希泰:豆包推广砸了这么多钱,DeepSeek零广告却席卷全球

      由盘古智库主办的“DeepSeek之爆对中国创新路径的启发研讨会”于2月12日在北京举行。洪泰基金创始人、资深投资银行家盛希泰出席并演讲。  盛希泰表示,对投资人来,DeepSeek出现以后很难再出现第二个了。像豆包砸了这么多钱,DeepSeek零广告,却席卷全球。  “我觉得中国历史上除了

    2025年02月13日
    36
  • 特朗普政府将于近日与俄罗斯高级官员会面,开启俄乌和谈

      多位消息人士透露,特朗普政府高层官员将与俄罗斯高级官员会面,开启旨在结束俄乌问题的谈判。  两名了解相关计划的消息人士透露,美国国家安全顾问迈克・沃尔茨、国务卿马尔科・卢比奥以及中东特使史蒂夫・维特科夫预计将前往沙特阿拉伯,与俄罗斯高级官员举行此次会面。  其中一名消息人士称,会面将在未来

    2025年02月16日
    31
  • 香港券商华通证券国际 WTF,更新IPO招股书,拟赴美国上市 (附路演PPT)

      来源:瑞恩资本RyanbenCapital  2025年2月7日,来自香港的WatonFinancialLimited(以下简称“华通证券国际”)在美国证券交易委员会(SEC)更新招股书,拟在美国纳斯达克IPO上市,股票代码为WTF。其于2023年12月22日在SEC秘密递表,后于20

    2025年02月17日
    36
  • 五粮液联手隆基绿能成立光伏新公司, 五粮液回应:应是控股股东行为

      2月20日,记者从天眼查获悉,近日,宜宾英发德睿科技有限公司正式成立,注册资本10亿元,法定代表人为张发玉。经营范围包括盖光伏设备及元器件制造、太阳能热利用装备销售、电子专用材料研发与制造等领域。股权穿透图显示,该公司由四川省宜宾五粮液集团有限公司旗下四川五粮液新能源投资有限责任公司与隆基绿能(

    2025年02月20日
    36
  • 中加基金权益周报︱资金面叠加风险情绪扰动,债市再度调整

      市场回顾与分析  一级市场回顾  上周一级市场国债、地方债和政策性金融债发行规模分别为3536亿、1615亿和1709亿,净融资额为2286亿、1465亿和1709亿。金融债(不含政金债)共计发行规模622亿,净融资额264亿。非金信用债共计发行规模401亿,净融资额-349亿。  二级市

    2025年02月20日
    32
  • 不得不依赖美企 日本“数字赤字”超430亿美元创新高

      日本政府最新数据显示,2024年日本“数字贸易赤字”达到6.46万亿日元(约合432亿美元),创历史新高,反映出美国大型技术企业所提供服务在日本市场占据主导地位。  日本共同社24日援引日本财务省本月早些时候公布的数据报道,日本2014年信息技术行业领域的贸易赤字规模为2.02万亿日元(13

    2025年02月24日
    24
  • 轮胎巨头重大管理层调整!涉及45个职位

    近日,全球轮胎制造业巨头之一横滨橡胶宣布了一项重大管理层重组计划,这是近五年来公司最大规模的人事调整,涉及45个职位变动。此举旨在更好地适应市场变化,巩固其在全球轮胎市场的领先地位。在这次重组中,横滨橡胶对中国区业务进行了重大调整。原中国区董事长结城正博卸任,中国业务或将纳入“东亚区域总部”统一

    2025年02月26日
    26
  • 大摩:维持固生堂“增持”评级 目标价62港元

      摩根士丹利发布研报称,维持固生堂(02273)“增持”评级,目标价62港元。目前,私营医院并未强制参加带量采购,该行预计集团将于今年实现收入增长20%以上,利润增长则料25%以上。

    2025年03月12日
    20

发表回复

本站作者后才能评论

评论列表(4条)

  • admin
    admin 2025年04月05日

    我是竹日号的签约作者“admin”!

  • admin
    admin 2025年04月05日

    希望本篇文章《DeepSeek等大模型私有化服务器部署快速上升,网络安全公司:近九成在“裸奔”》能对你有所帮助!

  • admin
    admin 2025年04月05日

    本站[竹日号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • admin
    admin 2025年04月05日

    本文概览:  【环球时报-环球网报道 记者 郭媛丹】在国产大模型 DeepSeek 成为 AI 领域的焦点之后,一些企业和个人纷纷开始搭建DeepSeek大模型的私有化部署。14日《环球...

    联系我们

    邮件:竹日号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们