OpenAI一直在努力应对一系列针对其API和ChatGPT服务的分布式拒绝服务(DDoS)攻击。
虽然OpenAI还没有透露这些攻击来源的具体细节,但该公司承认,他们正在处理“由于反映DDoS攻击的异常流量模式而导致的周期性中断”。
受这些事件影响的用户报告说,在访问ChatGPT时遇到了诸如“似乎出了问题”和“产生响应的错误”之类的错误。
最近的这一波攻击是在周三ChatGPT及其API发生重大中断之后发生的,周二ChatGPT部分中断,周一Dall-E错误率上升。
OpenAI在ChatGPT的界面上展示了一条横幅,将中断归因于“异常高的需求”,并向用户保证正在努力扩展他们的系统。
威胁行为者组织“苏丹匿名者”声称对OpenAI的DDoS攻击负责。据该组织称,这些袭击是为了回应OpenAI对以色列和巴勒斯坦的偏见。
攻击者利用了SkyNet僵尸网络,该网络最近加入了对应用层攻击或第7层(L7) DDoS攻击的支持。在第7层攻击中,威胁行为者通过大量请求淹没应用程序级别的服务,从而使目标的服务器和网络资源紧张。
SenseOn的技术总监Brad Freeman评论道:
“分布式拒绝服务攻击是网络破坏行为。低工作量,复杂性,并且在大多数情况下,对业务的长期威胁更多的是麻烦。通常DDOS攻击的目标是具有高流量的服务,这些服务可以由云计算或互联网服务提供商“下线”。
然而,由于攻击是在第7层,它们将针对应用程序本身,因此OpenAI需要做出一些改变来减轻攻击。很可能威胁行为者正在向OpenAI发送复杂的查询以使其过载,我想知道他们是否在使用AI生成的内容来攻击AI生成的内容。”
然而,将这些攻击归咎于“匿名苏丹”引起了网络安全研究人员的怀疑。一些专家认为,这可能是一次虚假的行动,该组织可能与俄罗斯有联系,而俄罗斯和伊朗一起,被怀疑煽动流血事件和国际愤怒,以谋取其国内利益。
这种情况再次凸显了企业应对DDoS攻击所面临的持续挑战,以及准确识别攻击者的复杂性。
作者:法瑞恩
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。
声明:海森大数据刊发或者转载此文只是出于传递、分享更多信息之目的,并不意味认同其观点或证实其描述。若有来源标注错误或侵犯了您的合法权益,请作者与本网联系,我们将及时更正、删除,谢谢。电话:15264513609,邮箱:1027830374@qq.com
2023-11-23 12:39:53
法瑞恩