来源: https://t.me/vps_xhq/823
DMIT 近日发布通告说明了8月26日大规模异常流量攻击事件的原委。通告称,攻击者在美东时间26日 16:00-18:00 先发送了一批试探性流量,确认出口可用后,在次日凌晨 3:00-4:00 发起了统一的大规模利用。
攻击者利用了部署在客户虚拟机上的一类 SNI 代理应用程序的设计缺陷,该类应用在处理 SNI 转发时未对请求来源与目标做有效校验。其后果是:互联网上的任意第三方,无需持有该实例的任何凭据,即可通过客户的虚拟机强制代理访问 Cloudflare 及其后端的 OpenAI 资源。运行该类应用的客户实例,实质上是一个面向全网开放的匿名 AI 请求出口。
DMIT 在探测研究后认为:攻击方大概率持有批量的"合法"API 凭据或其他有效请求来源。单纯扫描行为不会呈现这一特征。这是有预谋、有资源调度能力的行为模式,与机会主义式的滥用有本质区别。这种有组织的攻击极有可能是为了第三方 AI 中转服务、API 代理售卖或进行“模型蒸馏训练所需的大批量数据采集”。
DMIT 称,介于如上原因,DMIT 已多次告知被滥用机器用户,并将采取必要措施,包括暂停服务、终止服务及费用追偿在内的措施。以避免 IP 与 ASN 资源的信誉风险以及对边界容量与全网服务质量影响。
来源: https://t.me/vps_xhq/822
DMIT 警告称:发现大量VPS在发送异常且巨大的流量
DMIT 今天凌晨发布通告称,其主动安全系统检测到,在DMIT洛杉矶(LAX)数据中心,有2%的租户部署了具有潜在风险的应用程序。在数小时前这些租户的应用程序向中国发送了巨大的流量。DMIT初步推测,受限地区的攻击者正在大规模利用这一 TCP 443 应用程序的设计缺陷,向 OpenAI 发起超大规模的、真实的且被接受的请求。
NS论坛名为 Rayby36 的用户认为,这可能是 REALITY 协议的伪装机制与特定配置组合后被恶意利用后的结果。为了防止被网络审查系统探测,REALITY 在遇到密码错误或非法的扫描连接时,不会直接断开,而是将这些流量“回落”(即转发)给一个真实的伪装目标网站,以此假装自己是一个正常的 HTTPS 网站。许多用户将这个伪装目标设置成了 Cloudflare 等 CDN 节点上的网站。由于 CDN 节点同时服务于成千上万个网站,它具备根据请求特征(SNI)路由到不同网站的能力。攻击者可以向受害者服务器发送未授权连接,触发服务器将流量转发给 CDN,攻击者通过在请求中伪造特征,引导 CDN 将该连接导向 OpenAI。这就使得用户的VPS成为了攻击者的一个网络中继,被消耗了大量流量。
目前尚且没有明确的证据证明异常流量消耗是这一原因导致的,但建议那些将 Xray/VLESS 配置中的 target 或 dest 设置为 Cloudflare 或其他 CDN 域名的用户立即对配置进行修改,同时开启 limitFallbackUpload 和 limitFallbackDownload 来严格限制回落流量的速度。
个人点评:
这个很早就爆出过问题,没想到会被利用拿来蒸馏攻击openai ,有时间再写
再次证明了它们家用户全是翻墙的哈哈,不过机房IP,用来AI蒸馏怕不是太过明显。
令人意外的是,DMIT、搬瓦工这两家在全是翻墙用户的情况下,GFW依然没有把整个AS全部拉黑。没有任何正经网站会建在这些VPS上,如果有国内业务的网站,肯定会备案使用国内VPS,所以就算有建站的,也不是什么正经网站。
最后给AWS打个广告,lightsail延迟还是很不错的,而且AWS上建站的洋人太多,随便偷证书。
GFW
5
要学会逆向思维
为什么不封?因为公安和PLA的靶场/跳板机也用这两家
因为是翻墙专用,这些流量隐藏在翻墙用户当中再恰当不过,大规模蒸馏不是正好嘛,皮球踢给AI公司