九成在“裸奔” DeepSeek等大模型私有化服务器快速上升
创始人
2025-02-16 01:00:50

来源:证券时报

随着DeepSeek大模型的迅速流行,越来越多的公司和个人选择将该开源大模型私有化部署。不过,大多数都处于“裸奔”状态。

奇安信资产测绘鹰图平台最新监测发现,8971个Ollama大模型服务器中,有6449个活跃服务器,其中88.9%都“裸奔”在互联网上,导致任何人不需要任何认证即可随意调用、在未经授权的情况下访问这些服务。这有可能导致数据泄露和服务中断,甚至可以发送指令删除所部署的DeepSeek、Qwen等大模型文件。

Ollama是一款可以方便获取并运行大模型的工具,支持多种先进的语言模型,包括但不限于Qwen、Llama、DeepSeek-R1, Phi-4、Mistral、Gemma 2等,可以让用户能够在服务器中运行使用这些模型。

有安全人士认为,在默认情况下未提供安全认证功能,导致许多部署DeepSeek的用户忽略了必要的安全限制,未对服务设置访问控制。结果,任何人都可以在未经授权的情况下访问这些服务,不仅增加了服务被滥用的风险,还可能导致数据泄露和服务中断。更严重的是,攻击者甚至能够发送指令删除所部署的DeepSeek、Qwen等大模型文件,进一步威胁系统的安全性。

据悉,当前已出现通过自动化脚本扫描到“裸奔”状态的DeepSeek服务器,恶意占用大量计算资源,盗取算力并导致部分用户服务器崩溃的事件。

此外,Ollama本身的安全漏洞也会在不设防的情况下被恶意利用。2024年11月,有网络安全研究人员披露了Ollama人工智能(AI)框架中的六个安全漏洞,这些漏洞可能被恶意行为者利用,执行包括拒绝服务(DDoS)、模型污染和模型盗窃在内的多种恶意行为。

为了应对这些问题,专家建议,所有部署DeepSeek服务的企业和个人应立即采取有效的安全防护措施,包括尽快修改配置、确保数据传输加密、部署专业安全产品等。

行业人士提醒,个人用户更应警惕不知名厂商提供的DeepSeek大模型服务,一些不良厂商使用被盗资源对外售卖,骗取钱财的同时,还可实时监控用户提交的所有数据,可造成隐私泄露。

随着大模型技术的不断发展,安全问题将变得愈发复杂。行业专家呼吁,使用DeepSeek及类似大模型的用户应尽快采取预防措施,确保技术的安全部署和稳定运行。

⚠️
本网站信息内容及素材来源于网络采集或用户发布,如涉及侵权,请及时联系我们,发送链接至2697952338@QQ.COM,我们将第一时间进行核实与删除处理。

相关内容

热门资讯

星空计划申请车载冰箱系统专利,... 国家知识产权局信息显示,星空计划(上海)汽车科技有限责任公司申请一项名为“车载冰箱系统、控制方法以及...
原创 美... 自2010年代以来,中美两国的关系逐渐紧张,美国开始认为中国的发展速度过快,威胁到自己的世界领导地位...
过年遇过敏,中医有良方 眼睛又痒又红,喷嚏连连,鼻涕不止,喉咙发痒,皮肤突然红肿……本应开开心心过大年,却被过敏扫了兴致。这...
老铺黄金将于2月28日进行产品... 2月18日,老铺黄金发布调价通知,将于2026年2月28日进行产品价格调整。产品调价详情,以线上线下...
原创 中... 这数字其实是本“老黄历”,指的是当年送阿波罗登月的土星五号。那时候美国人确实猛,单手把一百多吨的大家...
巴菲特交棒前最后一手棋:减持苹... 来源:市场资讯 中新经纬2月18日电 据美国消费者新闻与商业频道(CNBC)报道,根据一份新的证券申...
互联网医院把患者从生死边缘拉回... 在时间就是生命的紧急时刻,你能想象,仅仅通过一部手机、一次线上问诊,就能把患者从生死边缘拉回来吗?这...
进化论资产总经理王一平:行稳致... 新春伊始,万象更新。值此新春佳节之际,我谨代表进化论资产,向各位投资者朋友们致以最诚挚的祝福。 回...
原创 万... 默茨警告全体欧洲盟友“二战后国际秩序”已经崩溃,欧洲不该幻想继续依赖美国的全球领导地位,必须尽快强化...
中国空间站太空番茄长势喜人 “... 这个春节,中国空间站“太空菜园”迎来丰收季。在神舟二十一号乘组的精心照料下,太空番茄长势喜人。太空番...