AI

超千台Ollama AI服务器暴露互联网,两成存漏洞风险

发布时间:2025年9月4日    来源:szf
超千台Ollama AI服务器暴露互联网,两成存漏洞风险

快速阅读: 全面安全调查显示,超1100个Ollama实例直接暴露于互联网,构成重大安全漏洞。美国、中国、德国有大量暴露实例,20%活跃实例易受攻击,存在模型提取与后门注入风险。

全面的安全调查揭示了人工智能基础设施领域的一个令人不安的事实:超过1100个Ollama实例——一种流行的本地运行大型语言模型的框架——被发现直接暴露在互联网上。这一广泛的暴露构成了多国多地区组织的重大安全漏洞。系统扫描显示,这些服务器在缺乏适当安全控制、认证机制或网络边界保护的情况下运行。尤为令人担忧的是,约20%的暴露实例正在积极提供服务,可立即被恶意行为者利用。剩余80%的实例虽然处于非活动状态,但仍通过多种攻击途径构成重大安全风险。Meterpreter分析师通过Shodan扫描技术发现了这一漏洞,揭示了问题的全球范围。地理分布显示,美国以36.6%的暴露实例居首,中国占22.5%,德国占8.9%。这一模式反映了主要技术市场在AI基础设施部署中的系统性安全疏忽。扫描结果显示,暴露系统的某些技术细节令人担忧。在活跃实例中,研究人员记录了多种模型部署情况,包括mistral:latest(98个实例)、llama3.1:8b(42个实例)和较小的模型如smollm2:135m(16个实例)。这些系统在没有访问控制的情况下运行,允许未经授权的人员发送查询、提取模型参数并可能注入恶意内容。安全研究人员将暴露的Ollama服务器的多个利用路径归类为几个关键的攻击向量。模型提取是其中最复杂的威胁之一,攻击者可以通过精心设计的提示系统地查询暴露实例,重建模型内部权重和参数。这一过程涉及发送精心设计的提示,以揭示定义模型行为的底层数学结构。此外,该漏洞不仅限于简单的未经授权访问,还涵盖了后门注入能力,攻击者可以通过暴露的API上传恶意模型或更改服务器配置。这尤其危险,因为被攻陷的系统可能成为分发受损人工智能模型的节点,影响依赖这些资源的下游应用程序和服务。提高您的SOC能力,帮助您的团队用免费的顶级威胁情报保护您的业务:申请TI Lookup高级试用。

(以上内容均由Ai生成)

你可能还想读

TCS推AI机器狗进军航空业

TCS推AI机器狗进军航空业

快速阅读: 据印度塔塔咨询服务公司(TCS)发布消息称,全球航空航天业加速绿色智能化转型,40%企业预计五年内实现“熄灯工厂”,数字孪生与eVTOL成重点方向,物理AI机器人有望获批用于高危场景。 日前,全球航空航天产业加速向绿色化、智能化 […]

发布时间:2025年12月8日
Meta签约多家媒体,为AI提供实时新闻

Meta签约多家媒体,为AI提供实时新闻

快速阅读: 据媒体报道,Meta与CNN、福克斯新闻等多家国际媒体签署AI数据合作协议,重启付费合作以提升Meta AI在新闻时效性与准确性方面的表现,并引导用户访问合作方网站。 日前,美国科技企业Meta宣布与多家国际新闻机构签署商业人工 […]

发布时间:2025年12月8日
Semaverse推AI平台赋能并购决策

Semaverse推AI平台赋能并购决策

快速阅读: 据最新消息,人工智能初创企业Semaverse近日推出“并购智能基础设施”平台,依托多智能体架构与智能记忆系统,为私募股权基金等提供覆盖交易全周期的五大智能化功能,助力数据驱动决策。 近日,人工智能初创企业Semaverse正式 […]

发布时间:2025年12月8日
Gartner建议全面禁用AI浏览器

Gartner建议全面禁用AI浏览器

快速阅读: 据Gartner发布消息称,AI浏览器存在严重数据安全与隐私风险,其侧边栏功能可能自动上传敏感信息至云端,企业部署前须严格评估后端安全机制并限制高危操作场景。 日前,国际知名研究机构Gartner发布风险警示,指出当前流行的AI […]

发布时间:2025年12月8日
利雅得航空携手IBM打造全球首家AI原生航司

利雅得航空携手IBM打造全球首家AI原生航司

快速阅读: 据最新消息,IBM依托混合云与红帽OpenShift技术,为175国客户提供AI及量子计算等创新方案,加速金融、医疗等关键领域数字化转型,深化本地化服务以提升全球产业链智能化水平。 国际商业机器公司(IBM)日前宣布,其作为全球 […]

发布时间:2025年12月8日
英语国家民众对AI更悲观

英语国家民众对AI更悲观

快速阅读: 据YouGov发布消息称,其2025年8月对九国调查显示,西欧民众对AI态度较积极,英语国家更悲观,就业影响最受担忧,而医疗、办公等领域获普遍认可。 日前,国际民调机构YouGov发布一项涵盖九国的调查报告显示,公众对人工智能( […]

发布时间:2025年12月8日
AI无法替代税务专家的判断与质疑

AI无法替代税务专家的判断与质疑

快速阅读: 12月8日消息,专家警示AI在税务申报中存在合规与伦理风险,强调其无法替代专业判断,呼吁合理界定应用边界,防范不法机构借智能算法诱导激进申报,确保人机协同、合法合规。 近日,有关人工智能在税务申报领域应用的讨论引发关注。专家指出 […]

发布时间:2025年12月8日
德州法学院以伦理先行培养AI时代律师

德州法学院以伦理先行培养AI时代律师

快速阅读: 据彭博法律报道,美国得州多所法学院以伦理为先推动AI审慎融入法律教育,要求明确使用规范并强调人类判断不可替代,呼应州律师协会第705号伦理准则。 近日,美国得克萨斯州在人工智能时代积极探索法律教育的务实路径,强调以伦理为先、审慎 […]

发布时间:2025年12月8日