新聞

4月24日中國AI公司深度求索(DeepSeek)發布新一代語言模型DeepSeek V4,然而駭客也假借該模型的名義,向使用者散布惡意程式。

微軟威脅情報團隊於職場社群網站LinkedIn提出警告,他們在DeepSeek V4推出的數個小時之後,看到有人假冒此模型的名義設置GitHub儲存庫,導致有使用者下載了竊資軟體Vidar與惡意代理伺服器程式GhostSocks。對此,GitHub已關閉惡意儲存庫、封鎖惡意帳號,以阻止造成更多傷害。

這起活動使用DeepSeek的名稱為誘餌,深度求索的程式碼或帳號未遭到入侵。微軟強調,這次深度求索透過API與Hugging Face發布DeepSeek V4,並未於GitHub建立儲存庫,若是使用者透過關鍵字DeepSeek v4 weights GitHub進行網路搜尋,惡意儲存庫及其分叉(Fork)往往會在正牌DeepSeek V4的前面。為了迴避偵測,攻擊者在3天內輪換惡意軟體的酬載3次。