您所在的位置: 首頁(yè) >
安全研究 >
安全通告 >
關(guān)于防范針對(duì)DeepSeek本地化部署實(shí)施
關(guān)于防范針對(duì)DeepSeek本地化部署實(shí)施
關(guān)于防范針對(duì)DeepSeek本地化部署實(shí)施網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn)提示
近日,工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)(CSTIS)監(jiān)測(cè)發(fā)現(xiàn),攻擊者針對(duì)大語(yǔ)言模型DeepSeek本地化部署場(chǎng)景實(shí)施釣魚(yú)攻擊,傳播惡意程序,危害嚴(yán)重。
攻擊者通過(guò)“DeepSeek本地部署”、“深度求索”等高頻關(guān)鍵詞搜索引擎投毒,構(gòu)建仿冒網(wǎng)站等方式,誘導(dǎo)用戶下載偽造的DeepSeek本地部署工具包(如“ds大模型安裝助手”、“deepseek_install”),傳播HackBrian RAT、Gh0st和FatalRAT等木馬程序。一旦被植入木馬,攻擊者可進(jìn)一步控制用戶服務(wù)器,導(dǎo)致竊取敏感信息、破壞系統(tǒng)數(shù)據(jù),甚至入侵內(nèi)部網(wǎng)絡(luò)等嚴(yán)重危害。
建議相關(guān)單位及用戶優(yōu)先通過(guò)官方渠道下載部署DeepSeek,加強(qiáng)來(lái)源不明軟件的識(shí)別與防范,謹(jǐn)慎下載未知來(lái)源的應(yīng)用程序,并通過(guò)更新防病毒軟件、實(shí)施全盤(pán)查殺等方式全面排查消除相關(guān)安全風(fēng)險(xiǎn)。
來(lái)源:網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)