【大公報(bào)訊】記者馬曉芳北京報(bào)道:記者14日從奇安信獲悉,隨著DeepSeek大模型的迅速流行,越來(lái)越多的公司和個(gè)人選擇私有化部署該開(kāi)源大模型。
奇安信資產(chǎn)測(cè)繪鷹圖平臺(tái)監(jiān)測(cè)發(fā)現(xiàn),支持運(yùn)行DeepSeek大模型的8971個(gè)Ollama大模型服務(wù)器中,有6449個(gè)活躍服務(wù)器,其中88.9%都「裸奔」在互聯(lián)網(wǎng)上,導(dǎo)致任何人不需要任何認(rèn)證即可隨意調(diào)用,有可能導(dǎo)致數(shù)據(jù)洩露和服務(wù)中斷。
用戶應(yīng)採(cǎi)取安全防護(hù)措施
據(jù)介紹,Ollama是一款可以方便獲取並運(yùn)行大模型的工具,支持用戶運(yùn)行使用包括DeepSeek-R1在內(nèi)的多種先進(jìn)的語(yǔ)言模型。Ollama在默認(rèn)情況下並未提供安全認(rèn)證功能,這導(dǎo)致許多部署DeepSeek的用戶忽略了必要的安全限制,未對(duì)服務(wù)設(shè)置訪問(wèn)控制。結(jié)果,任何人都可以在未經(jīng)授權(quán)的情況下訪問(wèn)這些服務(wù),增加了服務(wù)被濫用的風(fēng)險(xiǎn)。攻擊者甚至能夠發(fā)送指令刪除所部署的DeepSeek等大模型文件,進(jìn)一步威脅系統(tǒng)的安全性。
專家建議,所有部署DeepSeek服務(wù)的企業(yè)和個(gè)人應(yīng)立即採(cǎi)取有效的安全防護(hù)措施,確保技術(shù)的安全部署和穩(wěn)定運(yùn)行。