AI

超千台Ollama AI服务器暴露互联网,两成存漏洞风险

发布时间:2025年9月4日    来源:szf
超千台Ollama AI服务器暴露互联网,两成存漏洞风险

快速阅读: 全面安全调查显示,超1100个Ollama实例直接暴露于互联网,构成重大安全漏洞。美国、中国、德国有大量暴露实例,20%活跃实例易受攻击,存在模型提取与后门注入风险。

全面的安全调查揭示了人工智能基础设施领域的一个令人不安的事实:超过1100个Ollama实例——一种流行的本地运行大型语言模型的框架——被发现直接暴露在互联网上。这一广泛的暴露构成了多国多地区组织的重大安全漏洞。系统扫描显示,这些服务器在缺乏适当安全控制、认证机制或网络边界保护的情况下运行。尤为令人担忧的是,约20%的暴露实例正在积极提供服务,可立即被恶意行为者利用。剩余80%的实例虽然处于非活动状态,但仍通过多种攻击途径构成重大安全风险。Meterpreter分析师通过Shodan扫描技术发现了这一漏洞,揭示了问题的全球范围。地理分布显示,美国以36.6%的暴露实例居首,中国占22.5%,德国占8.9%。这一模式反映了主要技术市场在AI基础设施部署中的系统性安全疏忽。扫描结果显示,暴露系统的某些技术细节令人担忧。在活跃实例中,研究人员记录了多种模型部署情况,包括mistral:latest(98个实例)、llama3.1:8b(42个实例)和较小的模型如smollm2:135m(16个实例)。这些系统在没有访问控制的情况下运行,允许未经授权的人员发送查询、提取模型参数并可能注入恶意内容。安全研究人员将暴露的Ollama服务器的多个利用路径归类为几个关键的攻击向量。模型提取是其中最复杂的威胁之一,攻击者可以通过精心设计的提示系统地查询暴露实例,重建模型内部权重和参数。这一过程涉及发送精心设计的提示,以揭示定义模型行为的底层数学结构。此外,该漏洞不仅限于简单的未经授权访问,还涵盖了后门注入能力,攻击者可以通过暴露的API上传恶意模型或更改服务器配置。这尤其危险,因为被攻陷的系统可能成为分发受损人工智能模型的节点,影响依赖这些资源的下游应用程序和服务。提高您的SOC能力,帮助您的团队用免费的顶级威胁情报保护您的业务:申请TI Lookup高级试用。

(以上内容均由Ai生成)

你可能还想读

阎先生率团访京,推进AI与先进制造合作

阎先生率团访京,推进AI与先进制造合作

快速阅读: OASES主任严彼得率团访京,深化京港创新科技合作,聚焦人工智能、先进制造等领域,探讨在香港设研发中心,促进技术应用与商业化,提升香港创新经济竞争力。 战略企业吸引办公室(OASES)主任严彼得先生及其代表团于10月19日至22 […]

发布时间:2025年10月23日
网飞利用生成式AI制作《哈皮·吉尔摩2》,预示未来趋势

网飞利用生成式AI制作《哈皮·吉尔摩2》,预示未来趋势

快速阅读: Netflix在股东信中强调生成式AI的重大机遇,展示AI在内容制作、广告创新及对话式搜索体验的应用,CEO表示AI将加速故事叙述,同时强调需负责任地使用AI工具。 人工智能无处不在,从社交媒体推送,到通用的人工智能垃圾,再到流 […]

发布时间:2025年10月23日
新型APU挑战GPU霸主地位,能耗降低98%

新型APU挑战GPU霸主地位,能耗降低98%

快速阅读: GSI Technology 推出 Gemini-I APU,减少数据交换提升检索速度80%,能耗比标准 GPU 低98%。康奈尔大学研究确认其性能,未来 Gemini-II 预计吞吐量提高十倍。 GSI Gemini-I AP […]

发布时间:2025年10月23日
Acusensus展示AI路安解决方案

Acusensus展示AI路安解决方案

快速阅读: Acusensus联合创始人Alexander Jannink将在澳大利亚Morgans会议上演讲,介绍公司如何利用AI技术提高道路安全,为执法部门提供数字证据,展示其创新解决方案和行业领导力。 Acusensus Limite […]

发布时间:2025年10月23日
美参议院接收AI责任法案,拟定义AI产品及开发者责任

美参议院接收AI责任法案,拟定义AI产品及开发者责任

快速阅读: 参议员迪克·德宾和乔什·霍利提出《AI LEAD法案》,为AI技术设立联邦产品责任标准,涵盖设计缺陷、未警告、明示保证违约和严格责任,特别保护未成年人,追溯适用引发争议。 《AI LEAD法案》概述 《AI LEAD法案》(Al […]

发布时间:2025年10月23日
Meta裁撤600职位,优化AI部门结构

Meta裁撤600职位,优化AI部门结构

快速阅读: Meta计划裁减约600个AI部门职位,以提升灵活性和响应速度,涉及FAIR等部门,但TBD实验室不受影响。同时,Meta达成270亿美元融资协议,支持数据中心项目,推进AI发展目标。 Meta计划裁减其超级智能实验室的约600 […]

发布时间:2025年10月23日
Meta裁减600AI岗位,继续扩张超智能实验室

Meta裁减600AI岗位,继续扩张超智能实验室

快速阅读: Meta确认周三裁减约600个人工智能岗位,主要影响FAIR等部门,TBD实验室不受影响且继续招聘。公司鼓励受影响员工内部转岗,同时Meta持续开发大型语言模型。 Meta Platforms 确认将于周三裁员约 600 个人工 […]

发布时间:2025年10月23日
OpenAI推新购物流,8亿用户或成便利牺牲品

OpenAI推新购物流,8亿用户或成便利牺牲品

快速阅读: 2025年9月29日,OpenAI与Stripe推出代理商业协议,允许ChatGPT用户直接购物,覆盖超100万家Shopify商家。此技术被视为购物方式的重大转变,引发隐私、选择和垄断等多方面担忧。 早上6点,手机响起。是Ch […]

发布时间:2025年10月23日