DeepSeek服务器“裸奔”互联网现漏洞 专家提醒:立即修改配置

业界
2025
02/17
10:43
快科技
分享
评论

2月17日消息,连日来,伴随DeepSeek大模型在各领域的迅速流行,越来越多的公司和个人选择将该开源大模型私有化部署或本地部署。

值得一提的是,进行此类部署的主流方式之一是使用开源大型语言模型服务工具“Ollama”。

因为Ollama在默认情况下并未提供安全认证功能,这导致许多部署DeepSeek的用户忽略了必要的安全限制,未对服务设置访问控制。

近日,据奇安信平台监测发现,有8971个运行了0llama大模型框架的服务器中,有6449个活跃服务器,其中88.9%的服务器“裸奔”在互联网上,导致任何人不需要任何认证即可随意调用、在未经授权的情况下访问这些服务。

而这些行为有可能导致数据泄露和服务中断,甚至可以发送指令删除所部署的DeepSeek、Qwen等大模型文件。

鉴于当前,已出现了通过自动化脚本扫描到“裸奔”状态的DeepSeek服务器,并恶意占用大量计算资源,盗取算力并导致部分用户服务器崩溃的事件。同时据公开信息显示,上述8971个服务器中有5669个在中国。

有业内专家紧急提醒,所有部署DeepSeek服务的企业和个人应立即采取有效的安全防护措施,包括立即修改Ollama配置,加入身份认证手段等。

DeepSeek服务器“裸奔”互联网现漏洞 专家提醒:立即修改配置

【来源:快科技

THE END
广告、内容合作请点击这里 寻求合作
DeepSeek
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表 的观点和立场。

相关热点

2 月 17 日消息,微软 OmniParser 是一款基于纯视觉的 GUI 智能体解析和识别屏幕上可交互图标的 AI 工具,此前搭配 GPT-4V 可显著增强识别能力。
业界
2 月 13 日消息,网易《逆水寒》手游今日官宣,下周五(2 月 21 日 2.3 海洋主题大赛季更新日),以官方版本 DeepSeek 驱动的智能 NPC“沈秋索”即将正式踏足逆水寒的江湖。
业界
2 月 13 日消息,日经中文网今日公布了“日本 AI 研究第一人”东京大学教授松尾丰的专访,涉及 DeepSeek 的最新 AI 模型、安全性方面的风险及对日本企业的影响等问题。
业界
2 月 12 日消息,腾讯云开发官宣上新,开发者能够基于最新的小程序基础库,最少仅需输入 3 行代码,就可以将“满血版”DeepSeek 大模型能力接入到小程序中,实现智能对话、文本生成等功能;云开发新用户首...
业界
2月12日,彭博社发文称,DeepSeek正威胁着印度在21世纪苦心经营的最后优势:大规模代码编写。
业界

相关推荐

1
3
Baidu
map