工信部:警惕针对DeepSeek等网络攻击的风险提示

admin 2025年3月10日22:38:44评论35 views字数 1783阅读5分56秒阅读模式
工信部:警惕针对DeepSeek等网络攻击的风险提示

点击上方蓝字关注我们

工信部:警惕针对DeepSeek等网络攻击的风险提示

工信部:警惕针对DeepSeek等网络攻击的风险提示

关于防范针对DeepSeek本地化部署实施网络攻击的风险提示

近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现,攻击者针对大语言模型DeepSeek本地化部署场景实施钓鱼攻击,传播恶意程序,危害严重。

攻击者通过“DeepSeek本地部署”、“深度求索”等高频关键词搜索引擎投毒,构建仿冒网站等方式,诱导用户下载伪造的DeepSeek本地部署工具包(如“ds大模型安装助手”、“deepseek_install”),传播HackBrian RAT、Gh0st和FatalRAT等木马程序。一旦被植入木马,攻击者可进一步控制用户服务器,导致窃取敏感信息、破坏系统数据,甚至入侵内部网络等严重危害。

建议相关单位及用户优先通过官方渠道下载部署DeepSeek加强来源不明软件的识别与防范,谨慎下载未知来源的应用程序,并通过更新防病毒软件、实施全盘查杀等方式全面排查消除相关安全风险。

关于防范网站被攻击网页被篡改的风险提示

近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现,多个政府机构和企事业单位门户网站网页遭受攻击、篡改代码,导致违法违规信息传播、恶意链接推广、SEO(搜索引擎优化)劫持和钓鱼攻击等严重危害。
遭受攻击原因为网页存在安全漏洞,未严格校验上传文件格式和内容。恶意攻击者利用漏洞可上传恶意文件,植入非法链接,导致用户访问网站时被跳转到攻击者指定的恶意网站,诱导用户访问包含非法广告、钓鱼链接的网站或下载恶意代码、违法违规APP。
建议各相关单位及个人加强网站网页的安全防护,强化风险防范,检查网站文件完整性,采取限制上传文件格式、严格校验文件内容、添加身份验证机制等安全措施,并做好应急响应,及时发现处置遭篡改网页代码。

关于防范VMware ESXi等多个产品安全漏洞的风险提示

近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,VMware ESXi等产品存在高风险安全漏洞,可被恶意利用导致代码执行、信息泄露等危害,且已发现在野利用情况。

VMware ESXi、Workstation、Fusion、Cloud Foundation等产品是博通公司旗下的虚拟化和云计算产品,广泛用于构建、管理和运行虚拟机和应用程序。由于其虚拟化组件在内存操作和权限校验时存在缺陷,可导致堆内存溢出、越界读取和越界写入等危害。恶意攻击者可利用相关缺陷构造恶意请求,实现远程代码执行、获取配置数据等危害,甚至获取主机控制权限。受影响的产品包括:VMware ESXi、VMware Workstation、VMware Fusion、VMware Cloud Foundation、VMware Telco Cloud Platform。

博通公司已修复上述漏洞并发布安全公告(链接:https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25390)。建议相关单位和用户立即开展全面排查,及时升级至最新安全版本,并可通过采取限制网络访问、加强系统日志检查、禁用不必要的服务、启用强认证等安全防护措施,防范网络攻击风险。

来源:网络安全威胁和漏洞信息共享平台

- End -

工信部:警惕针对DeepSeek等网络攻击的风险提示

淮安易云科技有限公司-网络安全部

我们致力于保障客户的网络安全,监控事件并采取适当措施,设计和实施安全策略,维护设备和软件,进行漏洞扫描和安全审计,团队协调处理网络攻击、数据泄露等安全事故,并负责安全服务项目实施,包括风险评估、渗透测试、安全扫描、安全加固、应急响应、攻防演练、安全培训等服务,确保客户在网络空间中的安全。

易云安全应急响应中心

专业的信息安全团队,给你最安全的保障。定期推送漏洞预警、技术分享文章和网络安全知识,让各位了解学习安全知识,普及安全知识、提高安全意识。
工信部:警惕针对DeepSeek等网络攻击的风险提示

工信部:警惕针对DeepSeek等网络攻击的风险提示

扫描二维码

获取更多精彩

壹伴编辑器

工信部:警惕针对DeepSeek等网络攻击的风险提示

往期推荐

揭秘AI安全黑科技:DeepSeek安全评估与防护策略

《打工人速进!每天多抢2小时的神器,让你告别无效加班!》

个人信息保护必看  | 刷脸支付新规来了!你的“脸”还安全吗?

工信部:警惕针对DeepSeek等网络攻击的风险提示

分享

工信部:警惕针对DeepSeek等网络攻击的风险提示

收藏

工信部:警惕针对DeepSeek等网络攻击的风险提示

点赞

工信部:警惕针对DeepSeek等网络攻击的风险提示

在看

原文始发于微信公众号(易云安全应急响应中心):工信部:警惕针对DeepSeek等网络攻击的风险提示

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月10日22:38:44
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   工信部:警惕针对DeepSeek等网络攻击的风险提示https://cn-sec.com/archives/3824032.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息