DeepSeek私有化部署安全风险:近九成服务器“裸奔”引隐患 网络安全公司奇安信监测数据显示,当前活跃的 DeepSeek 等大模型私有化部署服务器中,88.9% 未采取安全措施,导致算力盗取、数据泄露甚至模型文件被删除等风险。Ollama 工具默认无认证功能,用户常忽略访问控制,使服务暴露于公网。技术人员比喻此类服务器为“未上锁的仓库”,恶意攻击者可利用自动化脚本盗用资源,已有案例导致服务器崩溃。专家建议立即修改配置,增加身份认证、IP 白名单限制及数据加密,并部署防火墙与入侵检测系统,防范越狱、提示词注入等针对性攻击。
DeepSeek私有化部署安全风险:近九成服务器“裸奔”引隐患 网络安全公司奇
游乐看科技
2025-02-15 11:43:00
0
阅读:0