今天分享的是:人工智能专题::详解DeepSeek的十个安全问题
报告共计:101页
该讲座由AI肖睿团队联合北大相关院系和实验室的老师开展,聚焦于DeepSeek的安全问题与防范策略。随着DeepSeek快速发展,其安全性备受关注。它的安全问题具有威胁难以预测和攻防非对称的特点,还涉及数据隐私、知识产权等法律问题,安全方案框架分为内生安全和外延安全两方面 。在模型安全上,DeepSeek面临诸多问题,如遭受DDoS攻击,攻击形式多样且不断升级;存在无限推理攻击风险,可能导致资源耗尽;曾被漏洞探测与利用,造成敏感数据泄露;模型投毒问题会干扰训练、影响下游应用;越狱问题则可能使模型输出有害内容,还存在输出处理不安全等其他漏洞 。在私有化部署方面,存在针对本地化部署的网络攻击风险,如黑客通过仿冒网站传播木马程序;本地化部署工具也有风险,Ollama框架存在未授权访问漏洞,可能导致数据泄露、算力盗取等 。外延安全问题包括仿冒DeepSeek官方APP植入手机木马,仿冒官方网站和域名收集用户信息,以及利用DeepSeek实现自动渗透攻击,且攻击效率高、隐蔽性强 。针对这些问题,讲座从开发、部署、运行阶段,以及模型、系统与人员、网络等方面提出了防范措施,如强化数据管理、安全配置服务器、实时监控、进行模型验证与签名等,旨在提升用户安全意识,帮助用户有效应对安全挑战。
以下为报告节选内容