ChatGPT遭黑客組織DDoS攻擊,大面積癱瘓
本周四,數以千萬計的ChatGPT用戶發現無法正常訪問ChatGPT服務(包括網站、APP和API),會看到“似乎出了點問題”、“生成回應時出錯”或者“網絡故障”的錯誤提示。
當日,OpenAI官方確認了服務中斷的原因是遭遇DDoS攻擊,導致其API和ChatGPT服務在過去24小時內遭受了“周期性中斷”。
OpenAI在事件報告中表示:“我們正在處理由于DDoS攻擊產生的異常流量模式導致的周期性中斷。我們正在繼續努力緩解這種情況。”
事實上,本周以來ChatGPT已經多次發生嚴重中斷。本周一Dall-E圖片生成服務錯誤率異常升高,本周二部分ChatGPT服務中斷,本周三ChatGPTAPI發生嚴重中斷,而本周四的中斷最為嚴重,影響范圍也最大。
在周四業務中斷期間,ChatGPT產品界面出現橫幅消息警告用戶:“我們正在經歷異常升高的訪問請求。請耐心等待,我們正在努力擴展我們的系統。”
雖然OpenAI并未透露DDoS攻擊的來源,但是一個名為“蘇丹匿名者”的黑客組織在周三聲稱對這些攻擊負責,攻擊原因是OpenAI“對以色列的袒護以及反對巴勒斯坦”。
根據Falconfeedsio的最新統計,10月初哈馬斯以色列發生沖突以來,全球有近百個黑客組織宣布支持巴勒斯坦,這個龐大的親巴勒斯坦黑客陣營的領導者正是(疑似)俄羅斯黑客組織的“Killnet”和“蘇丹匿名者”。
“蘇丹匿名者”本周三在Telegram頻道上表示:“現在,全球范圍的CHatGPT服務都無法使用,推特和社交媒體上有成千上萬的(用戶)抱怨,讓我們看看OpenAI是否會承認這是一次DDoS攻擊。”
“蘇丹匿名者”還確認在這些攻擊中使用了SkyNet機器人網絡,該網絡自10月以來一直在提供“壓力測試服務”,并于上周增加了對應用層(第七層)的DDoS攻擊。
在應用層DDoS攻擊中,攻擊者以應用程序為目標,通過大量請求淹沒服務,導致服務因無法處理所有請求而掛起。
與專注于帶寬消耗的基于反射的DNS放大網絡層攻擊相比,應用層攻擊非常有效,能給目標服務器和網絡資源施加巨大壓力。
6月,“匿名者蘇丹”還曾通過應用層DDoS攻擊癱瘓了微軟的Outlook.com、OneDrive和Azure Portal。微軟事后證實了該黑客組織的說法,并以Storm-1359的代號跟蹤其活動。
微軟透露,“匿名者蘇丹”主要使用三種類型的應用層DDoS攻擊:HTTP(S)洪水攻擊、緩存繞過和Slowloris。