在deepseek体验中,似乎还有很多问题尚未得到解决:
网络攻击?在个人体验中,deepseek回复问题中经常显示“服务器繁忙,请稍后再试。”,先不说它可能会答错,而我今天却遇到更严重的问题:“乱答”!
1,结合近期的报道,网站疑似出现中间人攻击:个人人认为有极小的概率是DNS 劫持(攻击者通过入侵 DNS 服务器,将 DeepSeek 的域名解析到恶意服务器上。当用户在浏览器中访问 DeepSeek 服务时,实际上连接到的是攻击者控制的服务器。在这个恶意服务器上,攻击者可以随意生成错误的回答。就比如我询问的是关于 Ursina 问题,而实际上deepseek却给我爬虫代码的相关信息。)
2,数据篡改(字面意思不解释了),包含:传输过程篡改和服务器端数据篡改(但个人感觉这不是异常的关键)
3,网络拥塞,500,502!:(解释一下:500 代表服务器内部错误。服务器遇到错误,无法完成请求;502 代表错误网关。服务器作为网关或代理,从上游服务器收到无效响应。)从网页控制台中不难发现:这两种报错就是造成常显示“服务器繁忙,请稍后再试。”的罪魁祸首。
而为什么会出现乱答的现象?丢包?服务器故障?(AI 模型漏洞?)会话劫持?包冲突?等等…那这样的话,我得到的信息是别人问的答复,那我自己问的答复别人也有概率会收到(服务器繁忙时,概率将提升);而如果在问题中包含个人的信息或机密,在ai生成的回复中也会引用到这些信息作为回复,那…我们的隐私又该如何保障?
以我刚才的经历举例:我得到的答复中的代码包含了别人正在开发的网页的网址,而我可以直接访问这个网页…且…这个网页是可以SQL注入和DDoS的!!!!!!!!(违法操作请勿模仿)而且我还可以*进后台得出服务器的大致信息(细节不展示了,给大家简单参考一下:(Windows NT 10.0; Win64; x64) )其主要原因是这个网站还没构建完全,只具备基础的安全性,也就是说,我还可以利用 XSS 漏洞注入恶意脚本……
最后!我还是想提醒大家,无论用什么ai或是什么软件,一定一定一定要保护好个人隐私!!! 还有!如果我被抓了,切记要来探访我(我不会藏ip,没删后台记录…)(开玩笑的,但是..这后端被我发现了是用PHP写的欸,网页的语言还是日语…哦~搜嘎!)
{声明:请勿模仿,具体内容不予展示}
评论前必须登录!
注册