巨人天成
产经 科技 企业 数据 峰会 快讯 商业

DeepSeek服务器互联网“裸奔”存隐患,专家急呼:快改配置保安全

2025-02-17来源:ITBEAR编辑:瑞雪

近期,DeepSeek大模型因其卓越的性能,在多个行业领域内迅速走红,吸引了众多企业和个人的青睐。为了充分利用这一开源大模型的潜力,不少用户选择将其私有化或本地部署。

在部署DeepSeek的过程中,“Ollama”这一开源大型语言模型服务工具成为了众多用户的首选。然而,一个不容忽视的问题是,Ollama在默认情况下并未集成安全认证功能。这一设计上的疏忽导致许多用户在部署DeepSeek时,忽视了设置访问控制的重要性,从而留下了安全隐患。

据奇安信平台的最新监测数据显示,当前共有8971个服务器运行着Ollama大模型框架,其中6449个服务器处于活跃状态。令人担忧的是,这些活跃服务器中有高达88.9%的比例“裸露”在互联网上,任何人都可以无需任何认证即可随意调用这些服务,甚至访问未经授权的资源。

这种缺乏安全防护的部署方式,不仅可能导致敏感数据的泄露,还可能引发服务中断的风险。更为严重的是,攻击者可以通过发送恶意指令,删除所部署的DeepSeek、Qwen等大模型文件,从而对企业的业务运营造成严重影响。

事实上,已经有案例表明,攻击者利用自动化脚本扫描并识别出处于“裸露”状态的DeepSeek服务器,随后恶意占用这些服务器的计算资源,盗取算力,甚至导致部分用户的服务器崩溃。这一系列事件再次敲响了安全警钟。

值得注意的是,在上述8971个运行Ollama大模型框架的服务器中,有5669个位于中国境内。这意味着,中国企业和个人在享受DeepSeek大模型带来的便利时,也面临着更为严峻的安全挑战。

针对这一现状,业内专家紧急呼吁所有部署DeepSeek服务的企业和个人,应立即采取行动加强安全防护。具体而言,用户应尽快修改Ollama的配置,加入身份认证手段,以确保只有授权用户才能访问和使用这些服务。

用户还应定期更新和维护服务器系统,及时修复已知的安全漏洞,以减少被攻击的风险。同时,建立完善的安全监测和应急响应机制,以便在发生安全事件时能够迅速应对并减少损失。

在保障数据安全和业务连续性的道路上,每一步都至关重要。对于DeepSeek大模型的用户而言,加强安全防护不仅是对自身利益的保障,更是对整个行业健康发展的贡献。

随着技术的不断进步和应用场景的日益丰富,DeepSeek大模型将继续在各个领域发挥重要作用。然而,安全始终是技术发展的基石。只有在确保安全的前提下,技术才能更好地服务于人类社会。

因此,我们呼吁所有DeepSeek大模型的用户,务必重视安全防护工作,共同营造一个安全、可靠的技术应用环境。

Valve推出Steam Frame新VR头显 正式宣告上一代Index头显停产
用户可通过无线适配器,将 PC 或 Steam Machine 上的平面屏(flatscreen)及 VR 游戏串流至 SteamFrame;与此同时,Steam Frame 本身也是一款独立设备,搭载高通…

2025-11-14

虚拟化与超融合:从架构到应用,一文读懂如何选择适合的IT方案
超融合平台通常基于成熟的虚拟化技术,例如它可能内置虚拟机管理功能,但更强调整体资源的统一管理。性能上,虚拟化可能因资源竞争而出现波动,而超融合的分布式存储设计可以提供更一致的I/O性能,特别是在高并发场景下,…

2025-11-14

杭州上城第三批50个“人工智能+”场景发布 涵盖多领域促发展
11月13日,杭州市上城区第三批“人工智能+”机会场景发布会暨场景供需对接会活动举行,推出50个高价值场景,涵盖社会治理、金融服务、民生服务、城市管理、智能建造、文化旅游、时尚消费等多个热门领域。如,由上城…

2025-11-14

中关村房山园科技对接会:昆虫机器人等“硬核”成果亮相,助力新质生产力
11月12日,中关村“火花”活动之北京理工大学专场对接会暨中关村房山园新质生产力发布厅科技成果转化对接活动在中关村新兴产业前沿技术研究院举行,极限搜救昆虫机器人、通信感知超宽带收发芯片等一批来自北京理工大学、…

2025-11-14

浪潮KaiwuDB V3.0发布:多模融合AI赋能,引领物联网数智化新篇章
KaiwuDB V3.0关系引擎新增大型对象支持,无论是传感器产生的二进制数据还是文本信息,都能实现高效管理;同时,支持高效跨模连接算子与时序算子并行处理,相较于2.2版本跨模查询性能提升5-10倍,打破了…

2025-11-13

2025年手机卡选卡指南:精准匹配需求,绕开合约套路与流量陷阱
•在运营商APP中查看过去三个月的平均流量使用量•检查你的通话时长记录•分析你最常用的APP类型(这会影响你对通用流量和定向流量的需求)有了这些数据,你就能更准确地判断自己需要什么样规模的套餐了。 •典型代…

2025-11-13

照片压缩至5M内超全指南!七大实用方法助你轻松搞定分享难题
具体的执行步骤是:将它们直接开启,随后去挑选照片,该应用会自动给出推荐的压缩级别,你能去预览最终结果,还能够对某些设置予以调整,比如把分辨率调低或者转换格式,借此令文件大小小于5MB,这对即时分享至社交媒体来…

2025-11-12

企业宽带选不对,带宽再大也白费!这些关键因素决定实际网速
• 网速(用户感知):即实际访问体验,取决于 3 个核心因素 —— 带宽只是基础,更重要的是网络质量、路由优化和并发处理能力。 真正专业的服务商,会从企业实际业务场景出发提供解决方案,而非一味推销高带宽产品…

2025-11-12

Marantz与B&W组合:以多元功能承载家庭温情,让音乐共鸣融入日常
我在活动上最常遇到来宾,不管是男的,还是女的,他(她)问我:我手机上这些音乐能不能通过蓝牙,或Apple Airplay传到音响播放。 用高级音响回归音乐本身你会发现原来美好的东西就在身边最近我在电脑里找到了…

2025-11-12

Viwoods发布AiPaper Reader电纸书:6.13英寸墨水屏搭载AI阅读互动功能
IT之家 11 月 11 日消息,据科技媒体 NoteBook Check 今天报道,Viwoods 现已推出 AiPaper Reader电纸书,运行 Android 16 操作系统,机身配备专用 AI …

2025-11-12