设置
  • 日夜间
    随系统
    浅色
    深色
  • 主题色

攻击升级 破坏力大 国产大模型“急呼”安全护航

发布时间: 2025-03-14 17:11:07 来源: 新华网

随着DeepSeek(深度求索)的全球爆火,网络攻击也接踵而至,引发业界对大模型安全的关注。专家认为,此次针对DeepSeek的网络攻击持续时间长、破坏力大、手段多、变化快,折射出当前复杂而严峻的网络安全形势。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

DeepSeek频遭攻击afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

奇安信Xlab实验室近期连续发布的安全报告显示,今年以来,DeepSeek先后遭遇反射攻击、HTTP代理攻击、DDoS攻击(分布式拒绝服务攻击)、僵尸网络等各种安全威胁,甚至一度对正常服务造成严重影响。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

奇安信Xlab实验室安全专家王辉说,与以往的网络攻击事件相比,DeepSeek此轮遭遇的网络安全攻击具有持续时间长、破坏力大、手段多、变化快等特征。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

监测数据显示,从1月3日开始,1月22日攻击升级,1月27、28日进入第一个高峰,1月30日僵尸网络下场……这波针对DeepSeek的网络攻击持续时间之长前所未有,甚至出现攻击常态化现象。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

不仅如此,此轮网络攻击影响范围广,烈度不断升级,破坏力大,潜在威胁不容忽视。监测数据显示,2024年12月1日至2025年2月3日期间,共出现了2650个仿冒DeepSeek的域名,这些仿冒域名主要用于钓鱼欺诈、域名抢注等非法用途。截至目前,仿冒域名的数量仍在持续增加。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

利用市场的兴奋情绪,一些不法分子推出了所谓DeepSeek“加持”的各种“空气币”(即没有实际价值的虚拟货币),甚至出现了宣称可以购买DeepSeek内部原始股的网站。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

值得注意的是,此轮针对DeepSeek的网络攻击手段层出不穷,给网络防御带来极大难度。仅1月3日至1月30日期间,就先后出现了SSDP、NTP反射放大攻击,应用层HTTP代理攻击,暴力破解攻击,僵尸网络攻击等多种攻击手段。“尤其是僵尸网络的加入,标志着‘职业打手’已经下场,这说明DeepSeek面对的攻击方式一直在持续进化和复杂化,防御难度不断增加,网络安全形势愈发严峻。”王辉表示。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

数据安全隐患凸显afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

在网络攻击“你方唱罢我登场”的同时,大模型的数据安全隐患也开始显现。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

近日,奇安信安全研究团队对常见的大模型工具及平台进行安全检测时发现,广泛应用于大模型部署的架构Ollama、openLLM、Ray最新版存在未授权命令执行漏洞,危害程度极高,一旦被利用可能会对企业和组织造成严重危害。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

亚信安全人工智能实验室同样发现,应用于大模型分布式部署的架构Ray存在未授权命令执行漏洞,并第一时间上报给国家信息安全漏洞共享平台(CNVD-2024-47463)及通用漏洞披露平台(CVE-2024-57000)。CVE通用漏洞评分系统(CVSS)对该漏洞的评分高达9.8分,是近年来评分最高的漏洞之一。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

据介绍,Ray是一款强大且易用的分布式计算框架,在大模型高性能计算与分布式部署中扮演着关键角色,包括DeepSeek在内的许多大模型都在采用该框架,广泛应用于数据预处理、分布式训练、超参数调优、模型服务和强化学习等领域。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

安全专家告诉记者,此次发现的漏洞属于高危未授权代码执行漏洞,可绕过身份验证和执行未授权代码,攻击者可利用该漏洞,窃取Ray集群中的敏感信息,包括模型训练数据、模型参数等。此外,攻击者还可利用该漏洞,在Ray集群中执行任意恶意指令,如设置后门、删除业务数据等。“建议使用Ray框架的企业,及时采取必要的安全防护措施,避免因漏洞造成损失。”afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

另一个在DeepSeek私有化部署或本地部署中常用到的工具Ollama也被发现存在安全隐患。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

近日,奇安信资产测绘鹰图平台监测发现,8971个运行了0llama大模型框架的服务器中,有6449个活跃服务器。其中,88.9%的服务器“裸奔”在互联网上,使得任何人不需要任何认证即可随意调用,并在未经授权的情况下访问这些服务,从而导致数据泄露和服务中断,甚至可以发送指令删除所部署的DeepSeek、Qwen等大模型文件。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

安全专家建议,所有部署DeepSeek服务的企业和个人应立即采取有效的安全防护措施。此外,个人用户需要警惕不知名厂商提供的DeepSeek大模型服务,一些不良厂商在使用被盗资源对外售卖、骗取钱财的同时,还实时监控用户提交的所有数据,造成用户隐私泄露。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

亟待构筑安全防线afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

业内人士认为,守护大模型安全将是一场旷日持久的网络攻防博弈,为AI产业构筑安全可靠的网络防线势在必行。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

奇安信安全专家龚玉山认为,包括DeepSeek在内的国产大模型,面临的安全风险涵盖了数据安全风险、训练语料安全风险、使用安全风险、应用安全风险、软件供应链安全风险、生成内容风险、大模型自身风险等,急需全面、体系化的安全防护方案。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

对此,受访专家提出了三点建议:首先,做好风险暴露面管理,夯实网络安全基础防护。对于一家大模型公司而言,安全风险不仅仅来自于单个大模型服务,更来自于整家公司。毕竟,公司对外业务开放的同时势必存在很多暴露面,包括数据库授权访问、API接口访问、云服务、域名服务等,这些均有可能成为攻击者的目标,一旦失守,就会导致大规模数据泄露。因此,大模型企业需要做好风险暴露面管理,实施严格的访问控制措施,如建立身份验证和授权机制,限制对API、数据库的访问等。同时,也要做好网络、终端、云、服务器、数据库等基础网络安全防护措施,最大程度减少外部威胁。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

其次,严格制定数据安全保障机制,避免敏感数据泄露。当下,大模型的数据安全面临挑战,尤其政务大模型因涉及敏感数据,其运行直接影响公共利益和国家安全,需要采取更严格的监管要求,特别是训练数据,需要有更系统化、更细化的规范来指导,否则极有可能引发重大危机。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

专家建议,围绕数据来源合规、内容安全合规、敏感数据识别过滤、训练数据标注安全、数据分类分级与安全保护、数据访问控制等方面,制定体系化的防护方案。例如,针对公开的大模型,就不能使用内部、敏感数据来进行训练,从源头避免重要数据泄露风险。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

最后,通过内容风控、应用防护等多重保障,确保大模型运行安全。大模型的运行安全涉及内容生成和应用层面的多重保障,需要确保生成的内容符合相关规定,且系统运行稳定可靠。以大模型应用安全风险中的“提示注入”风险为例,它是指攻击者通过巧妙构造输入提示词,试图突破大语言模型的安全防护机制,引导模型产生不符合预期甚至有害的输出,比如一个聊天机器人原本是为客户提供服务的,但在恶意提示词的诱导下,可能无意间泄露出训练数据中的敏感信息。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

因此,在内容层面,国产大模型需要做好生成内容风控,包括输入内容过滤、输出内容审核,确保大模型在输入内容前经过严格的审查,过滤恶意输入内容,防止不良输出;在应用层面,需要做好Web安全防护、API安全防护、应用访问控制、个人信息保护等,通过严密的安全技术保障和运行监测,确保大模型运行时的安全性、可靠性和稳定性。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

随着DeepSeek(深度求索)的全球爆火,网络攻击也接踵而至,引发业界对大模型安全的关注。专家认为,此次针对DeepSeek的网络攻击持续时间长、破坏力大、手段多、变化快,折射出当前复杂而严峻的网络安全形势。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

DeepSeek频遭攻击afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

奇安信Xlab实验室近期连续发布的安全报告显示,今年以来,DeepSeek先后遭遇反射攻击、HTTP代理攻击、DDoS攻击(分布式拒绝服务攻击)、僵尸网络等各种安全威胁,甚至一度对正常服务造成严重影响。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

奇安信Xlab实验室安全专家王辉说,与以往的网络攻击事件相比,DeepSeek此轮遭遇的网络安全攻击具有持续时间长、破坏力大、手段多、变化快等特征。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

监测数据显示,从1月3日开始,1月22日攻击升级,1月27、28日进入第一个高峰,1月30日僵尸网络下场……这波针对DeepSeek的网络攻击持续时间之长前所未有,甚至出现攻击常态化现象。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

不仅如此,此轮网络攻击影响范围广,烈度不断升级,破坏力大,潜在威胁不容忽视。监测数据显示,2024年12月1日至2025年2月3日期间,共出现了2650个仿冒DeepSeek的域名,这些仿冒域名主要用于钓鱼欺诈、域名抢注等非法用途。截至目前,仿冒域名的数量仍在持续增加。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

利用市场的兴奋情绪,一些不法分子推出了所谓DeepSeek“加持”的各种“空气币”(即没有实际价值的虚拟货币),甚至出现了宣称可以购买DeepSeek内部原始股的网站。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

值得注意的是,此轮针对DeepSeek的网络攻击手段层出不穷,给网络防御带来极大难度。仅1月3日至1月30日期间,就先后出现了SSDP、NTP反射放大攻击,应用层HTTP代理攻击,暴力破解攻击,僵尸网络攻击等多种攻击手段。“尤其是僵尸网络的加入,标志着‘职业打手’已经下场,这说明DeepSeek面对的攻击方式一直在持续进化和复杂化,防御难度不断增加,网络安全形势愈发严峻。”王辉表示。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

数据安全隐患凸显afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

在网络攻击“你方唱罢我登场”的同时,大模型的数据安全隐患也开始显现。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

近日,奇安信安全研究团队对常见的大模型工具及平台进行安全检测时发现,广泛应用于大模型部署的架构Ollama、openLLM、Ray最新版存在未授权命令执行漏洞,危害程度极高,一旦被利用可能会对企业和组织造成严重危害。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

亚信安全人工智能实验室同样发现,应用于大模型分布式部署的架构Ray存在未授权命令执行漏洞,并第一时间上报给国家信息安全漏洞共享平台(CNVD-2024-47463)及通用漏洞披露平台(CVE-2024-57000)。CVE通用漏洞评分系统(CVSS)对该漏洞的评分高达9.8分,是近年来评分最高的漏洞之一。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

据介绍,Ray是一款强大且易用的分布式计算框架,在大模型高性能计算与分布式部署中扮演着关键角色,包括DeepSeek在内的许多大模型都在采用该框架,广泛应用于数据预处理、分布式训练、超参数调优、模型服务和强化学习等领域。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

安全专家告诉记者,此次发现的漏洞属于高危未授权代码执行漏洞,可绕过身份验证和执行未授权代码,攻击者可利用该漏洞,窃取Ray集群中的敏感信息,包括模型训练数据、模型参数等。此外,攻击者还可利用该漏洞,在Ray集群中执行任意恶意指令,如设置后门、删除业务数据等。“建议使用Ray框架的企业,及时采取必要的安全防护措施,避免因漏洞造成损失。”afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

另一个在DeepSeek私有化部署或本地部署中常用到的工具Ollama也被发现存在安全隐患。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

近日,奇安信资产测绘鹰图平台监测发现,8971个运行了0llama大模型框架的服务器中,有6449个活跃服务器。其中,88.9%的服务器“裸奔”在互联网上,使得任何人不需要任何认证即可随意调用,并在未经授权的情况下访问这些服务,从而导致数据泄露和服务中断,甚至可以发送指令删除所部署的DeepSeek、Qwen等大模型文件。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

安全专家建议,所有部署DeepSeek服务的企业和个人应立即采取有效的安全防护措施。此外,个人用户需要警惕不知名厂商提供的DeepSeek大模型服务,一些不良厂商在使用被盗资源对外售卖、骗取钱财的同时,还实时监控用户提交的所有数据,造成用户隐私泄露。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

亟待构筑安全防线afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

业内人士认为,守护大模型安全将是一场旷日持久的网络攻防博弈,为AI产业构筑安全可靠的网络防线势在必行。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

奇安信安全专家龚玉山认为,包括DeepSeek在内的国产大模型,面临的安全风险涵盖了数据安全风险、训练语料安全风险、使用安全风险、应用安全风险、软件供应链安全风险、生成内容风险、大模型自身风险等,急需全面、体系化的安全防护方案。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

对此,受访专家提出了三点建议:首先,做好风险暴露面管理,夯实网络安全基础防护。对于一家大模型公司而言,安全风险不仅仅来自于单个大模型服务,更来自于整家公司。毕竟,公司对外业务开放的同时势必存在很多暴露面,包括数据库授权访问、API接口访问、云服务、域名服务等,这些均有可能成为攻击者的目标,一旦失守,就会导致大规模数据泄露。因此,大模型企业需要做好风险暴露面管理,实施严格的访问控制措施,如建立身份验证和授权机制,限制对API、数据库的访问等。同时,也要做好网络、终端、云、服务器、数据库等基础网络安全防护措施,最大程度减少外部威胁。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

其次,严格制定数据安全保障机制,避免敏感数据泄露。当下,大模型的数据安全面临挑战,尤其政务大模型因涉及敏感数据,其运行直接影响公共利益和国家安全,需要采取更严格的监管要求,特别是训练数据,需要有更系统化、更细化的规范来指导,否则极有可能引发重大危机。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

专家建议,围绕数据来源合规、内容安全合规、敏感数据识别过滤、训练数据标注安全、数据分类分级与安全保护、数据访问控制等方面,制定体系化的防护方案。例如,针对公开的大模型,就不能使用内部、敏感数据来进行训练,从源头避免重要数据泄露风险。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

最后,通过内容风控、应用防护等多重保障,确保大模型运行安全。大模型的运行安全涉及内容生成和应用层面的多重保障,需要确保生成的内容符合相关规定,且系统运行稳定可靠。以大模型应用安全风险中的“提示注入”风险为例,它是指攻击者通过巧妙构造输入提示词,试图突破大语言模型的安全防护机制,引导模型产生不符合预期甚至有害的输出,比如一个聊天机器人原本是为客户提供服务的,但在恶意提示词的诱导下,可能无意间泄露出训练数据中的敏感信息。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

因此,在内容层面,国产大模型需要做好生成内容风控,包括输入内容过滤、输出内容审核,确保大模型在输入内容前经过严格的审查,过滤恶意输入内容,防止不良输出;在应用层面,需要做好Web安全防护、API安全防护、应用访问控制、个人信息保护等,通过严密的安全技术保障和运行监测,确保大模型运行时的安全性、可靠性和稳定性。afh速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

今年全国两会期间,人工智能成为热点话题,“人工智能+”首次被写入政府工作报告。一头连着数字经济发展大局,一头连着行业变革与创新,“人工智能+”既是新质生产力发展的“新引擎”,也是产业和消费 在今天的故宫,工作人员使用的数字化办公平台名叫“内务辅”,这款应用的开发者,是与故宫博物院合作的钉钉(中国)信息技术有限公司(以下简称“钉钉”)。3月18日,故宫博物院与钉钉战略合作签约仪式在故 3月17日,记者从陆军军医大学西南医院获悉,该院消化内科教授陈磊团队联合陆军军医大学教授张定林首次提出,活性氧响应性纳米材料能够把程序性死亡配体-1蛋白精准传递到肠道炎症部位,有效缓解肠炎 自2019年以来,科学家已经在国际空间站上培育出了包括人类大脑、心脏和乳房在内的多个类器官模型。这些类器官通常利用人类干细胞培育而成,在一系列化学生长物质的帮助下,干细胞可发育成类似人体 3月25日消息,按照惯例,iPhone会在6月份的WWDC上发布iOS 18、watchOS 11、visionOS 2等全新系统。其中iOS 18比较受关注,被许多爆料者称为iOS史上最大升级。据名记Mark Gurman最新消息, iOS 18将支持 3月24日是第29个世界防治结核病日,我国的宣传主题是“你我共同努力,终结结核流行”。在北京大学社会化媒体研究中心21日举办的“技术升级,加速我国终结结核流行进程”主题沙龙上,中国疾控中心结 。

本文链接:攻击升级 破坏力大 国产大模型“急呼”安全护航http://www.sushuapos.com/show-2-11174-0.html

声明:本网站为非营利性网站,本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇: AI眼镜规模化商用提速

下一篇: 从仿冒域名到仿冒程序 恶意软件“蹭热度”瞄上DeepSeek

热门资讯

推荐资讯

  • 揭晓:拼多多先用后付怎么最快取出来

    拼多多作为中国最大的社交电商平台之一,拥有庞大的用户群体和丰富的商品资源。其中,拼多多先用后付是一种特殊的购物方式,让用户可以先收到商品再付款。 但是,很多人可能会想知

  • 真实秒到技巧-拼多多先用后付2000怎么套出来

    拼多多凭借前几年一番病毒式的营销之后,如今已经成为了和淘宝、京东齐名的电商巨头之一,为了更好的留住用户,还专门开通了先用后付的服务,拼多多的先用后付功能许多用户都

  • 小二推荐解说秒到技巧-怎么找商家刷拼多多先用后付

    在拼多多平台上,先用后付是一种常见的支付方式,让买家能够在确认收货前先使用商品,并在一定时间内完成支付。对于一些小额购物,想要快速到手,可以参考以下诀窍: 拼多多凭借前几

  • 2026讲述三个办法:怎么找商家刷拼多多先用后付

    随着电商的发展,购物方式也在发生改变。拼多多作为国内领先的电商平台,其“先用后付”的额度政策吸引了众多消费者。 那么,如何巧妙地套出拼多多先用后付的额度呢?今天,我将为大

  • 绑定:拼多多先用后付的钱怎么取出来

    拼多多凭借前几年一番病毒式的营销之后,如今已经成为了和淘宝、京东齐名的电商巨头之一,为了更好的留住用户,还专门开通了先用后付的服务,拼多多的先用后付功能许多用户都

  • 精简秒到技巧-怎么找商家刷拼多多先用后付

    随着网络购物的日益普及,人们对于购物体验的要求也越来越高。其中,拼多多先用后付作为一种新兴的消费方式,逐渐受到了广大消费者的青睐。拼多多作为一家国内知名的电商平台,也

  • 全天候在线:拼多多先用后付怎么找提现商家

    拼多多凭借前几年一番病毒式的营销之后,如今已经成为了和淘宝、京东齐名的电商巨头之一,为了更好的留住用户,还专门开通了先用后付的服务,拼多多的先用后付功能许多用户都

  • 教你4个简单操作拼多多先用后付怎么变现出来

    我们要了解拼多多先用后付额度的政策。简单来说,先用后付额度就是拼多多根据用户的购物行为和信用评级,给予的一部分信用额度。用户可以在购物时先使用这部分额度,然后在规定

  • 介绍整理秒到攻略-怎么找商家刷拼多多先用后付

    在如今的电商消费模式中,拼多多已成为许多人购物的首选平台。而拼多多先用后付额度则为用户提供了更加灵活的购物方式,可以先享受商品的使用,再进行付款。 然而,有些用户可能希

  • 介绍精简秒到攻略-拼多多先用后付怎么找取现商家

    拼多多先用后付额度怎么套出来的,最简单的方法拼多多先用后付是拼多多平台推出的一款消费服务,现在网络消费额度比较流行,其中的利润也是非常可观的,多多现在也是一个比较热

  • 享受:拼多多先用后付怎么找套取商家

    在拼多多平台上,先用后付是一种常见的支付方式,让买家能够在确认收货前先使用商品,并在一定时间内完成支付。对于一些小额购物,想要快速到手,可以参考以下诀窍: 拼多多作为中国

  • 小二分享安全秒到技巧-拼多多先用后付哪里变现出来靠谱

    随着网络购物的日益普及,人们对于购物体验的要求也越来越高。其中,拼多多先用后付作为一种新兴的消费方式,逐渐受到了广大消费者的青睐。拼多多作为一家国内知名的电商平台,也

  • 日榜
  • 周榜
  • 月榜