作者: 网路游侠

网路游侠,真名张百川。是游侠安全网站长。游侠安全网前身为“网路游侠的信息与网络安全博客”,是51CTO评选的“优秀独立博客”。站长专注于网络安全与数据安全。对关键信息基础设施安全防护管理平台、网络安全态势感知平台、网络安全协调指挥平台有一定研究。20余次担任省市级网络安全攻防演习的专家和裁判。
捷克总理社交媒体账号遭黑客攻击

捷克总理社交媒体账号遭黑客攻击

 2025年4月8日

当地时间4月8日,捷克政府发言人耶沙特科娃表示,总理菲亚拉在社交媒体平台“X”(前身为推特)上的账号当天早上遭到黑客攻击并发布了虚假信息。 耶沙特科娃称,“尽管采取了所有安全措施”,仍未能幸免,目前正在查找原因。 在菲亚拉的账号上,一条帖文发布于早上6时左右,称俄罗斯军队袭击了加里宁格勒边境附近的捷克军队;而另外的帖文则表示捷克准备对美国关税进行报复的计划。目前两条帖文都已被删除。(总台记者 张娟...

甲骨文遭受第二次黑客攻击,用户登录数据被盗

 2025年4月7日

IT之家 4 月 3 日消息,据彭博社报道,甲骨文公司告知客户,称黑客入侵了其计算机系统,窃取了旧的客户登录凭证。这是该公司在过去一个月内承认的第二起网络安全漏洞事件。 甲骨文的员工本周向部分客户确认,黑客获得了用户名、密码和加密的凭证。公司还表示,联邦调查局(FBI)和网络安全公司 CrowdStrike 正在调查这一事件,且黑客曾要求甲骨文支付赎金。甲骨文强调,这次入侵事件与上个月向一些医疗客...

黑客声称掌握安全公司 Check Point 多项内部资料

黑客声称掌握安全公司 Check Point 多项内部资料

 2025年4月7日

IT之家 4 月 5 日消息,综合外媒 HackRead、The Register 等媒体报道,有黑客“CoreInjection”在地下论坛 BreachForums 发帖声称成功侵入安全公司 Check Point,成功窃取了一批内部资料。 该黑客透露,相应内部资料包括项目数据、软件源码、用户账户密码、员工联系方式等,黑客同时将相应资料打包,标价 5 个 BTC 进行出售。 对此,Check ...

业界唯一具备基于AI解决脚本存在高危操作黑洞的能力,让删库无法跑路

瀛云科技:基于AI解决脚本存在高危操作黑洞的能力,让删库无法跑路

 2025年4月2日

近日,浙江瀛云科技产品首批入选了网络安全卓越验证示范中心发布的“AI+网络安全产品能力图谱”。 卓越示范中心积极顺应AI与网络安全深度融合趋势,秉持“接入一家、绘制一家”的工作原则,科学搭建“写境“初始框架,高效跟踪“AI+网络安全” 产品接入动态,逐步推进“AI+网络安全”产品“写境”地图绘制工作。 目前国内仅5家企业“AI+网络安全”产品接入“写境”: /业界唯一具备 “基于AI解决脚本存在高...

超 1500 台 PostgreSQL 服务器在无文件加密货币挖矿攻击中沦陷

 2025年4月2日

正在进行的一场攻击活动盯上了暴露在外的 PostgreSQL 实例,攻击者试图未经授权访问这些服务器并部署加密货币挖矿程序。 云安全公司 Wiz 表示,此次攻击活动是 2024 年 8 月 Aqua Security 首次发现的一种入侵手段的变体,当时涉及一种名为 PG_MEM 的恶意软件。Wiz 追踪到,实施此次攻击的威胁行为者是 JINX-0126。 研究人员阿维盖尔・梅希廷格、亚拉・施里基和...

安博通“鲁班”AI研究院成立开启智能安全新篇章

安博通“鲁班”AI研究院成立开启智能安全新篇章

 2025年3月25日

3月24日,安博通“鲁班”AI研究院成立仪式在上海举行。此次活动以“智聚创新·共启未来”为主题,众多行业专家、投资机构和专业媒体齐聚一堂,共同见证这一重要时刻。 近期,DeepSeek、Manus先后实现技术突破,引发全球对人工智能大模型的关注热潮。AI吹响了未来的号角,带来机遇的同时也带来了安全挑战。作为数字化安全领域的技术输出者,安博通提出“Fight AI with AI”,以“鲁班锁”的紧...

以AI防护AI:启明星辰MAF构建大模型智能安全防御体系

 2025年3月25日

让每一句人机对话都安全可信,让每一次智能交互都风险可控——这是属于AI时代的安全承诺。 —— 启明星辰 随着DeepSeek国运级大模型的开源和算力成本的持续下降,大语言模型技术正迅速从少数科技巨头的专利走向大众化应用,企业和个人现在都能以前所未有的低门槛部署和定制自己的大模型服务。然而,这种“大模型平民化”趋势也带来了前所未有的安全挑战:提示词注入、隐私泄露、恶意输出等针对模型的攻击手段层出不穷...

最新网络安全报告:美无差别对全球手机用户实施攻击

 2025年3月25日

【环球时报-环球网报道记者郭媛丹】25日,中国网络安全产业联盟(CCIA)发布《美情报机构针对全球移动智能终端实施的监听窃密活动》,接受《环球时报》记者采访的专家表示,报告汇聚了包括中国网络安全企业在内的全球安全研究者、学术机构和国际安全企业针对美方攻击活动的分析研究成果,揭露了美方针对全球移动智能终端和通讯活动开展的监听窃密行动,无论是政府官员、技术专家等高价值目标还是普通民众,都有可能成为美情...

黑客窃取 32 亿个登录凭证 全球 2300 万台设备被攻击

黑客窃取 32 亿个登录凭证 全球 2300 万台设备被攻击

 2025年3月25日

lashpoint 的最新情报报告清晰地揭示了持续升级的网络威胁态势,着重指出了泄露凭证和恶意软件感染数量惊人增长的情况。 在 2024 年,威胁行为者成功窃取了数量前所未有的 32 亿个登录凭证,相较于上一年增长了 33%。这一惊人数字突出表明,网络犯罪分子愈发依赖被盗数据来开展勒索软件攻击、数据泄露等恶意活动。 信息窃取者的崛起 在这些被盗凭证中,相当大的一部分(约 21 亿)源自信息窃取恶意...

云服务商曝光黑客利用 DollyWay 恶意软件劫持 WordPress 站点

云服务商曝光黑客利用 DollyWay 恶意软件劫持 WordPress 站点

 2025年3月25日

3 月 24 日消息,云服务商 GoDaddy 发布安全报告,透露有黑客组织利用一款名为 DollyWay 的恶意木马劫持 WordPress 网站,据称目前已有超过 2 万个网站受到感染。 据悉,相应黑客从 2016 年便开始活动,主要使用恶意流量引导系统(Traffic Direction System,TDS)和 C2 节点构建的分布式网络基础设施对 WordPress 网站进行攻击,之后利...

2025年网络安全十大发展趋势发布

15部门:引导中小企业遵守网络安全、数据安全等方面法律法规

 2025年3月13日

经济观察网讯 据工信部网站3月13日消息,工业和信息化部等十五部门发布《关于促进中小企业提升合规意识加强合规管理的指导意见》(下称《指导意见》)。《指导意见》提出,以促进中小企业高质量发展为主线,坚持问题导向、需求牵引,系统观念、法治思维,部门协同、上下联动,引导中小企业增强合规意识、加强合规建设、提升合规管理水平,防范生产经营风险。到2030年,中小企业合规发展环境进一步优化,中小企业合规服务工...

DeepSeek-R1的1.5b、7b、32b、671b等模型的区别与应用!

DeepSeek的蒸馏版、量化版区别 及int4、FP16等的意思

 2025年3月5日

DeepSeek的蒸馏版、量化版,以及int4、FP16等术语,主要涉及模型压缩和优化的技术,目的是让模型在保持性能的同时,更高效地运行。以下是这些概念的详细解释: 1. ​蒸馏版(Distilled Version)​ ​蒸馏是一种模型压缩技术,通过训练一个更小的模型(学生模型)来模仿一个更大的预训练模型(教师模型)的行为。 蒸馏版的模型通常更轻量、运行速度更快,同时尽可能保留原始模型的性能。 ...

DeepSeek云端部署频现安全漏洞,本地部署+内网穿透成必然选择

DeepSeek云端部署频现安全漏洞,本地部署+内网穿透成必然选择

 2025年3月5日

近期,DeepSeek热度持续攀升,除了通过API接入的方式外,很多人也选择本地私有化部署。然而,运行该模型所依赖的Ollama开源工具存在缺陷,一方面缺乏完善的鉴权机制,另一方面还存在一些安全漏洞。 如果直接将Ollama部署在云服务器或拥有公网IP的环境中,黑客便能轻而易举地发现并未经授权直接调用私有化部署的DeepSeek。这不仅会导致服务器算力被随意使用,极大地浪费资源且影响正常业务开展,...

快速部署!DeepSeek本机搭建,Ollama与Docker完美结合!

快速部署!DeepSeek本机搭建,Ollama与Docker完美结合!

 2025年3月1日

一、ollama 与 docker 简介 (一)ollama(Ollama) ollama 是一个强大的工具,它为模型的管理和运行提供了便利。它可以简化模型的下载、配置和启动过程,让用户能够快速地将不同的模型集成到自己的工作流程中。例如,在处理多个不同类型的大语言模型时,ollama 可以轻松管理这些模型之间的切换和调用,提高开发效率。 (二)docker docker 则是容器化技术的代表,它能...

本篇内容将手把手带你使用Ollama+Open WebUI本地部署DeepSeek,并借助 贝锐花生壳内网穿透,轻松实现安全远程访问,让你随时随地畅享个人专属AI!相比直接将服务部署在云端或使用端口映射进行远程访问,贝锐花生壳内网穿透不仅让远程连接更便捷,还能有效防止未经授权的用户擅自访问本地部署的Ollama,全面保障AI资源的私密性与安全性!一键开启:Ollama + DeepSeek 模型部署首先,进入 Ollama 官网,按照提示几步就能轻松完成安装。本地部署DeepSeek教程:一键远程访问,还能解决Ollama安全隐患安装好 Ollama 后,打开命令提示符,参考命令“ollama run deepseek-r1:1.5b”一键下载,DeepSeek-R1 模型就会开始下载安装。本地部署DeepSeek教程:一键远程访问,还能解决Ollama安全隐患这里给大家个小建议,DeepSeek-R1 提供了从 1.5B 到 671B 的多种参数选择,大家可以根据自己电脑的显存大小来挑选合适的参数,4G 显存选 1.5B、8G 选 7B、16G 选 14B,这样能保证模型运行更顺畅。Ollama默认仅开启本机访问(无法外部或远程访问)完成上述步骤后,即可在本机通过命令行,或通过http请求实现访问,返回以下结果说明已经正常运行。本地部署DeepSeek教程:一键远程访问,还能解决Ollama安全隐患图形化交互:Docker 部署 Open WebUI除了通过命令行与 DeepSeek 交互,我们还可以用 Open WebUI 实现更友好的图形化界面操作。不过在此之前,得先确认电脑上安装并运行了 Docker,要是还没安装,需要去 Docker 官网一键下载安装。本地部署DeepSeek教程:一键远程访问,还能解决Ollama安全隐患接下来,通过 Docker 部署 Open WebUI :输入“docker run -d -p 3000:8080 --add - host=host.docker.internal:host - gateway - v open - webui:/app/backend/data --name open - webui --restart always”这条命令。如果希望通过其他方式部署,大家也可以自行查看OpenWebUl github主页的教程。本地部署DeepSeek教程:一键远程访问,还能解决Ollama安全隐患完成Open WebUl部署后,打开浏览器,浏览器通过本机IP:127.0.0.1+预设的访问端口3000即可打开OpenWebUl。这时候,完善一下本地管理员账号信息,它就已经自动连接到本地的 Ollama 了,选择好模型,就能直接在本地享受图形化交互的便捷。本地部署DeepSeek教程:一键远程访问,还能解决Ollama安全隐患利用贝锐花生壳内网穿透,实现安全远程访问无需公网IP,简单3步完成部署如果想随时随地远程访问本地部署的 DeepSeek,可以利用贝锐花生壳内网穿透,简单三步即可部署,轻松实现远程访问。第一步,先注册一个贝锐账号,然后下载并登录花生壳客户端。本地部署DeepSeek教程:一键远程访问,还能解决Ollama安全隐患第二步,进入花生壳云管理平台,填写 Open WebUI 局域网 IP 和默认端口 “3000”,并设置安全访问规则。本地部署DeepSeek教程:一键远程访问,还能解决Ollama安全隐患值得一提的是,贝锐花生壳生成的访问地址支持无需本地部署证书,一键采用HTTPS协议,可实现全程加密传输,充分保障数据的私密性和安全性。特别是对于Open WebUI的网页界面,花生壳额外支持加密验证,筑起双重防护屏障。本地部署DeepSeek教程:一键远程访问,还能解决Ollama安全隐患第三步,完成设置后,点击保存,就会自动生成一个外网访问地址,随时随地安全访问!本地部署DeepSeek教程:一键远程访问,还能解决Ollama安全隐患整个过程简单高效,无需复杂操作,也无需依赖云服务器,即可打造专属的AI助手!贝锐花生壳强大防护能力,保障安全远程访问不仅如此,贝锐花生壳还提供精细化访问权限控制、爆破防护等高级功能增值服务。它可以基于时间周期、IP 地址 / 区域、浏览器 / 系统版本等条件来判断是否允许访问,自动阻止未经授权的访问请求,再也不用担心私有服务暴露在公网。本地部署DeepSeek教程:一键远程访问,还能解决Ollama安全隐患通过以上这些步骤,我们不仅成功实现了 DeepSeek 的本地私有化部署,还借助贝锐花生壳轻松解锁了远程访问,整个过程简单高效,无需复杂操作,也无需依赖云服务器,就能打造专属的 AI 助手。

本地部署DeepSeek教程:一键远程访问,还能解决Ollama安全隐患

 2025年3月1日

本篇内容将手把手带你使用Ollama+Open WebUI本地部署DeepSeek,并借助 贝锐花生壳内网穿透,轻松实现安全远程访问,让你随时随地畅享个人专属AI! 相比直接将服务部署在云端或使用端口映射进行远程访问,贝锐花生壳内网穿透不仅让远程连接更便捷,还能有效防止未经授权的用户擅自访问本地部署的Ollama,全面保障AI资源的私密性与安全性! 一键开启:Ollama + DeepSeek 模...