これも「DeepSeek人気」の副産物? 集中攻撃で“脆弱性”が明らかに騒ぎを呼んだ生成AI

2025年1月下旬にDeepSeekのAIサービスが攻撃の標的になった。攻撃者の狙いは何だったのか。DDoS攻撃の可能性があるが、他の可能性もある。セキュリティ専門家に聞いた。

2025年02月21日 05時00分 公開
[Alexander CulafiTechTarget]

 中国の人工知能(AI)ベンダーDeepSeekは2025年1月下旬、同社の同名AIチャットbotサービスが「大規模な攻撃を受けている」と明らかにした。DeepSeekの人気が急上昇したタイミングであるだけに、この一件はさまざまな憶測を呼んだ。攻撃の狙いは何だったのか。セキュリティ専門家の見解を紹介する。

“あれ”も流出か? DDoSだけではないDeepSeek攻撃の狙い

 DeepSeekは2025年1月、同社が開発した第1世代のLLM(大規模言語モデル)「DeepSeek-R1-Zero」と「DeepSeek-R1」を発表した。高性能なGPU(グラフィックス処理)を使わず従来の主要LLMに比べて極めて低コストで開発したという点で注目されたため、GPUベンダーのNVIDIAやAI関連ベンダーの株価は下落した。

 そうした中、DeepSeekは2025年1月27日(現地時間)、大規模攻撃を受けて新規ユーザーのサービス登録を制限した。これに関して米Informa TechTargetは、AIサービスを狙った攻撃活動についてセキュリティ専門家に意見を求めた。セキュリティベンダーRapid7プリンシパルAIエンジニアのスチュアート・ミラー氏によると、DeepSeekを標的にした攻撃の狙いとしては以下が考えられる。

  • DDoS(分散型サービス拒否)攻撃によって混乱を引き起こすこと
    • 人気急増中にDDoS攻撃を仕掛ければ、影響の範囲が広がり、注目を集めやすい
  • DeepSeekのセキュリティ対策について情報を得るための偵察活動
  • システムプロンプトの盗難
    • システムプロンプトとは、LLMが実行すべきことや実行すべきでないこと、連携アプリケーションへのリンクなどが含まれた初期設定の指示セット

 ミラー氏によると、システムプロンプトの盗難はAI技術ベンダーにとって重大な問題だ。DeepSeekは今回の攻撃によるシステムプロンプトの流出に言及していないが、ミラー氏によればその可能性はある。

 セキュリティベンダーCloudflareはDeepSeekを標的にした攻撃についての具体的な情報は持っていないとしつつも、一般論としてAIベンダーはDDoS攻撃の標的になりやすいと指摘する。同社によると、AIベンダーは特にDDoS攻撃に対して脆弱(ぜいじゃく)になることがあるという。AIベンダーはLLMへのクエリ(問い合わせ)を大量に処理することにコンピューティングリソースをほぼ限界まで使うことがあり、その際に攻撃者による悪質なクエリが加われば、LLMのパフォーマンスに悪影響が出やすくなるからだ。

 同じくトレンドマイクロの見解では、今回の件はDeepSeekのサービスの人気が急上昇したことや、標的型DDoS攻撃によるトラフィック急増に関連している可能性がある。ただし「はっきりとした原因を確認するのは困難だ」(同社)という。

TechTarget発 先取りITトレンド

米国Informa TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

隴�スー騾ケツ€郢晏ク厥。郢ァ�、郢晏現�ス郢晢スシ郢昜サ」�ス

製品資料 LRM株式会社

開封率から報告率重視へ、重要な指標をカバーする標的型攻撃メール訓練とは

年々増加する標的型攻撃メール。この対策として標的型攻撃メール訓練を実施している企業は多い。こうした訓練では一般に開封率で効果を測るが、実は開封率だけでは訓練の効果を十分に評価できない。評価となるポイントは報告率だ。

製品資料 LRM株式会社

新入社員の情報セキュリティ教育、伝えるべき内容と伝え方のポイントは?

従業員の情報セキュリティ教育は、サイバー攻撃や人的ミスによる情報漏えいから自社を守るためにも必要不可欠な取り組みだ。新入社員の教育を想定し、伝えるべき内容や伝える際のポイントを解説する。

製品資料 LRM株式会社

2024年発生のインシデントを解説、組織全体でのセキュリティ意識向上が不可欠に

2024年の情報漏えい事故の傾向では、攻撃者による大規模攻撃の他、社員や業務委託先のミス・内部犯行によるケースも多く見られた。インシデント別の要因と対策とともに、今後特に重要になるセキュリティ意識向上のポイントを解説する。

製品資料 LRM株式会社

効果が見えにくいセキュリティ教育、効率的かつ効果的な教育をどう実現する?

多くの企業が従業員のセキュリティ教育に取り組んでいるが、効果を正確に測ることが難しいため、目標設定や運用に悩むケースも多い。本資料では、セキュリティ教育の課題について述べた上で、効果的な教育を実現する方法を紹介する。

製品資料 LRM株式会社

インシデント抑制のために必要な、情報セキュリティ教育の在り方

セキュリティ認証を取得していない企業でも、サイバー攻撃の被害を防止したり最小化したりする上で情報セキュリティ教育は極めて重要だ。教育における要点とともに、主要な4つの教育方法について、メリットとデメリットを含めて紹介する。

郢晏生ホヲ郢敖€郢晢スシ郢ァ�ウ郢晢スウ郢晢ソスホヲ郢晢ソスPR

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

繧「繧ッ繧サ繧ケ繝ゥ繝ウ繧ュ繝ウ繧ー

2025/05/09 UPDATE

  1. 縺ゥ繧後□縺代〒縺阪※縺�k�溘€€縺セ縺輔°縺ョ縲後ョ繝シ繧ソ豬∝�縲阪r髦イ縺絶€�11蛟九�隕∫せ窶�
  2. 菫。鬆シ縺励※縺�◆Web繧オ繧、繝医′縺セ縺輔°縺ョ諢滓沒貅撰シ溘€€縲梧ーエ鬟イ縺ソ蝣エ蝙区判謦�€阪�謇句哨縺ィ縺ッ
  3. 縲瑚コォ莉」驥代r謾ッ謇輔≧縲堺サ・螟悶�繝ゥ繝ウ繧オ繝�繧ヲ繧ァ繧「蟇セ遲悶�譛ャ蠖薙↓縺ゅk縺ョ縺具シ�
  4. 縲窟pp Store縲阪d縲隈oogle Play縲阪〒窶懷些髯コ縺ェ繧「繝励Μ窶昴r隕区・オ繧√k譁ケ豕�
  5. 繝ゥ繝ウ繧オ繝�繧ヲ繧ァ繧「髮�屮Black Basta縺ョ莨夊ゥア縺梧オ∝�縲€譏弱i縺九↓縺ェ縺」縺滓判謦�€��窶懈悽髻ウ窶�
  6. 繝ゥ繝ウ繧オ繝�繧ヲ繧ァ繧「縺ョ蜊頑焚莉・荳翫′窶懊≠縺ョ萓オ蜈・邨瑚キッ窶昴r謔ェ逕ィ窶補€戊ヲ矩℃縺斐&繧後◆繝ェ繧ケ繧ッ縺ィ縺ッ��
  7. Android繧ケ繝槭�縺檎、コ縺�7縺、縺ョ窶懷些髯コ縺ェ蜈�€吮€昴→縺ッ�溘€€莉翫☆縺舌d繧九∋縺阪�繝ォ繧ヲ繧ァ繧「蟇セ遲�
  8. 蟆主�貂医∩縺ョ縲郡ASE縲崎ヲ狗峩縺励b�溘€€繝阪ャ繝医Ρ繝シ繧ッ繧サ繧ュ繝・繝ェ繝�ぅ縺ョ窶�3螟ァ蜍募髄窶�
  9. 縺ゅ�豎コ貂域婿豕輔�縲後け繝ャ繧ォ諠��ア豬∝�縲阪′襍キ縺阪d縺吶>�溘€€螳牙�縺ェ譁ケ豕輔�
  10. 莠育ョ励d莠コ謇倶ク崎カウ縺ァ繧りォヲ繧√↑縺�€窟I繝ェ繧ケ繧ッ邂。逅�€阪€€2螟ァ繝輔Ξ繝シ繝�繝ッ繝シ繧ッ縺ョ豢サ逕ィ豕輔���

これも「DeepSeek人気」の副産物? 集中攻撃で“脆弱性”が明らかに:騒ぎを呼んだ生成AI - TechTargetジャパン セキュリティ 隴�スー騾ケツ€髫ェ蛟�スコ�ス

ITmedia マーケティング新着記事

news025.png

「マーケティングオートメーション」 国内売れ筋TOP10(2025年5月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。

news014.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年4月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news046.png

「ECプラットフォーム」売れ筋TOP10(2025年4月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。