Thông tin trên do phòng thí nghiệm XLab của Công ty TNHH Công nghệ Qi An Xin – công ty chuyên cung cấp các sản phẩm và dịch vụ bảo mật mạng cấp doanh nghiệp thế hệ mới cho người dùng chính phủ và doanh nghiệp Trung Quốc tiết lộ với truyền thông nước này ngày 30/1.
Ảnh minh họa của DeepSeek
Theo đó, cường độ tấn công vào các dịch vụ trực tuyến của DeepSeek đột ngột tăng cao, với số lượng lệnh tấn công tăng gấp hơn trăm lần so với ngày 28/1. Xlab cho biết đã quan sát thấy có ít nhất hai mạng botnet tham gia vào các cuộc tấn công và phát động hai đợt tấn công.
Theo XLab, DeepSeek đã phải chịu các cuộc tấn công quy mô lớn và kéo dài kể từ ngày 3 và 4/1. “Lúc đầu là các cuộc tấn công khuếch đại phản xạ SSDP và NTP. Ngày 28/1, tăng thêm một số lượng lớn các cuộc tấn công proxy HTTP. Sáng sớm 30/1, các botnet được triển khai, các cuộc tấn công nhằm vào DeepSeek liên tục gia tăng, với nhiều phương thức tấn công hơn và ngày càng khó ngăn chặn hơn, khiến những thách thức về bảo mật mà DeepSeek phải đối mặt trở nên nghiêm trọng hơn.” - một chuyên gia bảo mật của XLab cho biết.
Cũng theo Xlab, các cuộc tấn công chia làm 3 đợt, trong đó đợt 1 vào các ngày 3, 4, 6, 7 và 13/1, đợt 2 vào ngày 20/1 và 22-26/1, đợt 3 vào ngày 27 và 28/1, với số lượng tăng lên đáng kể và cách thức chuyển sang tấn công ở tầng ứng dụng. Ngày 28/1, các dịch vụ trực tuyến của DeepSeek đã bị tấn công trên diện rộng, mà theo tiết lộ của chuyên gia bảo mật Qi An Xin là các địa chỉ IP tấn công đều từ Mỹ.
Các cuộc tấn công này đã ảnh hưởng đến việc đăng ký và dịch vụ của DeepSeek. Công ty này đã phải ra thông báo tạm thời hạn chế các phương thức đăng ký ngoại trừ những số điện thoại di động có đầu số +86, tức của Trung Quốc, để đảm bảo dịch vụ tiếp tục vào ngày 28/1.
Trong khi đó, vào sáng sớm 30/1, phòng thí nghiệm quan sát thấy hai botnet biến thể Mirai là HailBot và RapperBot tham gia vào các cuộc tấn công. “Sự tham gia của botnet cho thấy những kẻ tấn công chuyên nghiệp đã xâm nhập. Điều này cho thấy các phương thức tấn công mà DeepSeek phải đối mặt liên tục tiến hóa và trở nên phức tạp hơn, độ khó phòng thủ không ngừng tăng lên, tình hình an ninh mạng ngày càng phức tạp và nghiêm trọng hơn.” - chuyên gia XLab nhận định.
Hồi đầu tháng 1, DeepSeek đã gây chấn động giới công nghệ toàn cầu khi phát hành mô hình AI nguồn mở mạnh mẽ mang tên R1, sử dụng ít dữ liệu hơn với chi phí đào tạo chỉ bằng một phần nhỏ so với mô hình của các hãng công nghệ hàng đầu thế giới, nhưng tính năng không thua kém các mô hình này. Tổng thống Mỹ Donald Trump thậm chí cho rằng sự trỗi dậy đột ngột của các mô hình DeepSeek là “lời cảnh tỉnh” cho các công ty công nghệ Mỹ.
Bích Thuận/VOV-Bắc Kinh