有恃无恐/论坛反侦察“后门” 受害者取证难******
今年5月,一条陌生私信让某女士的世界几近崩塌。对方甩来一个境外即时通讯软件Telegram的链接:“不相信就自己看。”点开链接,这位女士震惊地发现自己的私密照片和视频被公然发布在“MaskPark树洞论坛”。
“我是被前男友在亲密接触时偷拍的。”这位女士声音颤抖地说,“他是加拿大籍,人在美国工作。”她尝试维权,拨打对方所在地警署电话,却得知对方早已删除了所有证据。更令受害者绝望的是论坛的反侦查设计,“Telegram设置可以调整为:聊天内容和其中的图片视频都无法截图或保存。”这位女士解释道。
据了解,“MaskPark树洞论坛”的群内成员全匿名,仅靠ID交流,隐蔽性极强。加上Telegram在内地应用商店无法下载,用户係通过境外ID和VPN才能访问,这也让这群“邪恶之眼”更加有恃无恐。
大公报记者张宝峰
特稿/DeepSeek曾遭“僵尸网攻” 美国IP幕后黑手******
图:今年2月3日,《大公报》专题报道揭露,国产大模型DeepSeek遭受大规模“僵尸网攻”,幕后黑手来自美国IP。
今年年初,国产AI大模型DeepSeek凭借其在数学、代码、自然语言推理等任务上的优质性能,在多个平台上线后广受欢迎。然而,其线上服务却在1月底突然遭遇大规模网络攻击,多次出现服务中断现象。
DeepSeek从1月初开始便持续遭受定期的分布式拒绝服务(DDoS)攻击,除动用反射放大技术,还发起来自美国IP地址的HTTP代理攻击及暴力破解尝试。奇安信XLab实验室通过持续近1个月监测发现:攻击模式从最初的“易被清洗放大攻击”,升级至1月28日的HTTP代理攻击(应用层攻击,防御难度提升),到大年初二(1月30日)凌晨,亦即是DeepSeek登顶下载榜未几,攻击烈度大增,指令暴增上百倍,至少有2个僵尸网络(botnet)参与攻击。
在这场被网友们称为数字时代“上甘岭”的战役中,360、奇安信、华为等多家中企与DeepSeek联手抵御攻击,愈战愈勇,黑客节节败退。