AI

超千台Ollama AI服务器暴露互联网,两成存漏洞风险

发布时间:2025年9月4日    来源:szf
超千台Ollama AI服务器暴露互联网,两成存漏洞风险

快速阅读: 全面安全调查显示,超1100个Ollama实例直接暴露于互联网,构成重大安全漏洞。美国、中国、德国有大量暴露实例,20%活跃实例易受攻击,存在模型提取与后门注入风险。

全面的安全调查揭示了人工智能基础设施领域的一个令人不安的事实:超过1100个Ollama实例——一种流行的本地运行大型语言模型的框架——被发现直接暴露在互联网上。这一广泛的暴露构成了多国多地区组织的重大安全漏洞。系统扫描显示,这些服务器在缺乏适当安全控制、认证机制或网络边界保护的情况下运行。尤为令人担忧的是,约20%的暴露实例正在积极提供服务,可立即被恶意行为者利用。剩余80%的实例虽然处于非活动状态,但仍通过多种攻击途径构成重大安全风险。Meterpreter分析师通过Shodan扫描技术发现了这一漏洞,揭示了问题的全球范围。地理分布显示,美国以36.6%的暴露实例居首,中国占22.5%,德国占8.9%。这一模式反映了主要技术市场在AI基础设施部署中的系统性安全疏忽。扫描结果显示,暴露系统的某些技术细节令人担忧。在活跃实例中,研究人员记录了多种模型部署情况,包括mistral:latest(98个实例)、llama3.1:8b(42个实例)和较小的模型如smollm2:135m(16个实例)。这些系统在没有访问控制的情况下运行,允许未经授权的人员发送查询、提取模型参数并可能注入恶意内容。安全研究人员将暴露的Ollama服务器的多个利用路径归类为几个关键的攻击向量。模型提取是其中最复杂的威胁之一,攻击者可以通过精心设计的提示系统地查询暴露实例,重建模型内部权重和参数。这一过程涉及发送精心设计的提示,以揭示定义模型行为的底层数学结构。此外,该漏洞不仅限于简单的未经授权访问,还涵盖了后门注入能力,攻击者可以通过暴露的API上传恶意模型或更改服务器配置。这尤其危险,因为被攻陷的系统可能成为分发受损人工智能模型的节点,影响依赖这些资源的下游应用程序和服务。提高您的SOC能力,帮助您的团队用免费的顶级威胁情报保护您的业务:申请TI Lookup高级试用。

(以上内容均由Ai生成)

你可能还想读

微软Windows 11 Copilot如何卸载

微软Windows 11 Copilot如何卸载

快速阅读: 微软宣布Windows 11更新,引入Copilot为核心的人工智能助手,实现文本语音互动、指导支持及代理操作。此举虽与谷歌等公司类似,但引发部分用户隐私担忧,微软已调整部分AI功能计划。 上周,微软宣布了一系列更新,使每一台W […]

发布时间:2025年10月23日
NEXCOM推出新平台,加速AI洞察

NEXCOM推出新平台,加速AI洞察

快速阅读: NEXCOM,总部位于中国台湾,自1992年成立以来,通过其NCS部门提供涵盖网络安全、SD-WAN、5G uCPE等领域的先进平台,助力企业构建可靠、可扩展的网络基础设施,推动未来连接技术发展。 成立于1992年,总部位于中国 […]

发布时间:2025年10月23日
Zonetail与FUTR在加拿大推出AI租房报告计划

Zonetail与FUTR在加拿大推出AI租房报告计划

快速阅读: Zonetail与The FUTR Corporation合作,推出加拿大首个人工智能驱动的租金报告项目,租户支付租金可建立信用并获FUTR代币奖励,2025年四季度启动,初期覆盖12,000个单位,计划2026年初扩展至70, […]

发布时间:2025年10月23日
Meta联手Blue Owl资本,270亿美元打造AI数据中心巨无霸项目

Meta联手Blue Owl资本,270亿美元打造AI数据中心巨无霸项目

快速阅读: Meta与Blue Owl Capital合作,成立270亿美元合资企业,开发路易斯安那州Hyperion数据中心园区,占地2,250英亩,使用SPV结构融资,Meta持有20%股份,项目计划2030年前完成,初期计算能力2吉瓦 […]

发布时间:2025年10月23日
CoreWeave推出专为AI优化的高速对象存储

CoreWeave推出专为AI优化的高速对象存储

快速阅读: CoreWeave推出专为AI工作负载优化的对象存储,解决GPU驱动任务中数据移动瓶颈,提高数据访问速度和效率,支持大规模模型训练,减少成本和操作复杂性。 在部署人工智能工作负载时,随着对数据需求量大的模型的压力增大,存储架构中 […]

发布时间:2025年10月23日
亚马逊展示智能眼镜和机器人,加速最后一公里配送

亚马逊展示智能眼镜和机器人,加速最后一公里配送

快速阅读: 亚马逊在“未来交付”活动上展示智能配送眼镜Amelia,内置小屏提供导航和扫描功能,旨在提高配送效率和安全性,已开始实地测试,同时推出新机器人和AI系统优化仓储与配送流程。 在位于加州米尔皮塔斯的DUR3配送站举行的“未来交付” […]

发布时间:2025年10月23日
Meta裁减AI部门600岗位,加速全球竞赛

Meta裁减AI部门600岗位,加速全球竞赛

快速阅读: Meta重组AI部门,计划裁员600人,旨在缩小规模、加快决策,增强竞争力。首席AI官Alexandr Wang宣布,此举涉及产品、基础设施及研究团队,但TBD实验室不受影响。 Meta正在对其人工智能部门进行重组,计划裁员约6 […]

发布时间:2025年10月23日
马斯克计划年底前扩大特斯拉无人出租车运营范围

马斯克计划年底前扩大特斯拉无人出租车运营范围

快速阅读: 特斯拉计划年底前在8至10个新州推出机器人出租车,包括内华达、佛罗里达和亚利桑那,需克服监管障碍。奥斯汀现有约20辆车,行驶超25万英里,旧金山超100万英里。 马斯克还表示,特斯拉计划在年底前在8到10个新的州运营机器人出租车 […]

发布时间:2025年10月23日