大公网

大公报电子版
首页 > 新闻 > 内地 > 正文

专家:DeepSeek私有配置服务器 存安全漏洞

2025-02-15 05:02:36大公报
字号
放大
标准
分享

  【大公报讯】记者马晓芳北京报道:记者14日从奇安信获悉,随着DeepSeek大模型的迅速流行,越来越多的公司和个人选择私有化部署该开源大模型。

  奇安信资产测绘鹰图平台监测发现,支持运行DeepSeek大模型的8971个Ollama大模型服务器中,有6449个活跃服务器,其中88.9%都“裸奔”在互联网上,导致任何人不需要任何认证即可随意调用,有可能导致数据洩露和服务中断。

  用户应采取安全防护措施

  据介绍,Ollama是一款可以方便获取并运行大模型的工具,支持用户运行使用包括DeepSeek-R1在内的多种先进的语言模型。Ollama在默认情况下并未提供安全认证功能,这导致许多部署DeepSeek的用户忽略了必要的安全限制,未对服务设置访问控制。结果,任何人都可以在未经授权的情况下访问这些服务,增加了服务被滥用的风险。攻击者甚至能够发送指令删除所部署的DeepSeek等大模型文件,进一步威胁系统的安全性。

  专家建议,所有部署DeepSeek服务的企业和个人应立即采取有效的安全防护措施,确保技术的安全部署和稳定运行。

点击排行