DeepSeek服务器“裸奔”互联网现漏洞 专家提醒:立即修改配置

连日来,伴随DeepSeek大模型在各领域的迅速流行,越来越多的公司和个人选择将该开源大模型私有化部署或本地部署。
值得一提的是,进行此类部署的主流方式之一是使用开源大型语言模型服务工具“Ollama”。
因为Ollama在默认情况下并未提供安全认证功能,这导致许多部署DeepSeek的用户忽略了必要的安全限制,未对服务设置访问控制。
近日,据奇安信平台监测发现,有8971个运行了Ollama大模型框架的服务器中,有6449个活跃服务器,其中88.9%的服务器“裸奔”在互联网上,导致任何人不需要任何认证即可随意调用、在未经授权的情况下访问这些服务。
而这些行为有可能导致数据泄露和服务中断,甚至可以发送指令删除所部署的DeepSeek、Qwen等大模型文件。
鉴于当前,已出现了通过自动化脚本扫描到“裸奔”状态的DeepSeek服务器,并恶意占用大量计算资源,盗取算力并导致部分用户服务器崩溃的事件。同时据公开信息显示,上述8971个服务器中有5669个在中国。
有业内专家紧急提醒,所有部署DeepSeek服务的企业和个人应立即采取有效的安全防护措施,包括立即修改Ollama配置,加入身份认证手段等。
-
DeepSeek发布最新NSA技术论文!创始人梁文锋参与引人注目
近日,DeepSeek在海外社交平台发布了一篇纯技术论文报告,其主要内容是关于NSA(即Natively Sparse Attention,原生稀疏注意力)。与此同时,在论文署名中,第一作者袁景阳是在
-
QQ浏览器宣布接入DeepSeek-R1满血版:支持深度思考、联网搜索
日前,QQ浏览器宣布正式接入DeepSeek-R1模型满血版,支持深度思考、联网搜索、多轮对话、历史记录回溯。在QQ浏览器手机或电脑端的搜狗搜索(或全网搜索)模式下搜索“DeepSeek”,或点击手机
-
王炸级组合官宣!微信等腾讯旗下多个产品将接入DeepSeek:辐射14亿人
微信灰度测试接入DeepSeek之后,官方表示,腾讯旗下多个产品正探索接入。据央视消息,今日从腾讯集团了解到,微信搜一搜在调用混元大模型丰富AI搜索的同时,近日正式灰度测试接入DeepSeek。被灰度
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- Msmap 内存WebShell生成器
- 联接,让爱跨越时间
- 22字声明、近400名专家签署、AI教父Hinton与OpenAI CEO领头预警:AI可能灭绝人类!
- 为什么欧洲无法创建能够与 Android 和 iOS 抗衡的移动操作系统?
- 网安强中强 | 霞安科技米登科:如何应对勒索病毒攻击?
- 守护中国软件供应链安全,「悬镜安全」完成B轮数亿元融资
- 高通宣布设立1亿美元骁龙元宇宙基金
- 了不起的AI,正在让生活更美好
- 行业务实派:如何从0-1解锁数据价值,翼方健数揭秘全栈隐私安全计算技术
- 色彩唤醒感动,OPPO Find X3系列登场
- 28款热门浏览器插件,超300万下载量,包含恶意代码
- 亚洲诚信联合263企业邮箱 推出数字签名解决方案