DeepSeek服务器“裸奔”互联网现漏洞 专家提醒:立即修改配置
连日来,伴随DeepSeek大模型在各领域的迅速流行,越来越多的公司和个人选择将该开源大模型私有化部署或本地部署。
值得一提的是,进行此类部署的主流方式之一是使用开源大型语言模型服务工具“Ollama”。

因为Ollama在默认情况下并未提供安全认证功能,这导致许多部署DeepSeek的用户忽略了必要的安全限制,未对服务设置访问控制。
近日,据奇安信平台监测发现,有8971个运行了Ollama大模型框架的服务器中,有6449个活跃服务器,其中88.9%的服务器“裸奔”在互联网上,导致任何人不需要任何认证即可随意调用、在未经授权的情况下访问这些服务。
而这些行为有可能导致数据泄露和服务中断,甚至可以发送指令删除所部署的DeepSeek、Qwen等大模型文件。
鉴于当前,已出现了通过自动化脚本扫描到“裸奔”状态的DeepSeek服务器,并恶意占用大量计算资源,盗取算力并导致部分用户服务器崩溃的事件。同时据公开信息显示,上述8971个服务器中有5669个在中国。
有业内专家紧急提醒,所有部署DeepSeek服务的企业和个人应立即采取有效的安全防护措施,包括立即修改Ollama配置,加入身份认证手段等。
-
Deepseek官网入口 Deepseek网页版登录地址
Deepseek官网入口是https://www.deepseek.com,这是访问DeepSeek最主要且稳定的途径。在任意主流浏览器的地址栏中,准确输入该网址,随后按下回车键,即可迅速加载 Dee
-
深度deepin 23.1正式发布!AI默认引擎切换至DeepSeek
今天,深度操作系统宣布,deepin 23.1版本已正式发布。此版本聚焦于解决基础组件更新后的安装效率问题,大幅提升新用户安装体验,同时集成多项功能优化与问题修复,进一步优化系统使用。本次版本的重点改
-
同程旅行推出“AI+实时预订”服务,首批用户今日可体验
作为首家接入DeepSeek大模型的OTA平台,同程旅行整合了覆盖数亿用户的出行数据、全品类文旅资源库及20余个智慧城市合作经验。据“程心”项目负责人介绍,该模型通过逻辑推理能力将模糊需求转化为可执行
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- 伊朗切断全国互联网和电话通信服务应对网络攻击 互联网流量跌至平时的3%
- 深度deepin 23.1正式发布!AI默认引擎切换至DeepSeek
- 这两款国货软件又双叒叕更新啦!!
- 统信软件入选首批“信创政务产品安全漏洞专业库”技术支撑单位
- 消息称iPhone 13零部件已到货;FTC起诉Facebook垄断被驳回;软银机器人业务裁员|Do早报
- 不止有P50系列,华为Mate 50系列也不会停更
- 一套基站价格高达12.5万美元,Open RAN并不便宜
- 人气爆棚!统信UOS数字中国亮点多
- 一台用起来省心的千元机:OPPO A35体验
- 重磅!工信部叫停50W以上无线快充?膨胀的千亿级产业是该冷静冷静了……
- 每条低至1分钱,弹窗广告让“技术流”都没法了
- 台媒报道英特尔委托台积电代工:全世界都需要台积电



微信扫码关注公众号