簡述:經互聯網行業(yè)監(jiān)測數據顯示,隨著越來越多的Ollama(大語言模型服務工具)部署在大模型服務器中,有高達88.9%的比例“裸奔”于互聯網上,意味著任何人無需任何認證即可隨意調用,未經授權即可訪問這些服務。這種私有AI模型的無序搭建現象,不僅埋下了系統(tǒng)安全的隱患,更可能引發(fā)侵犯公民合法權益、傳播色情暴力信息及涉政信息等嚴重后果,對國家安全構成了潛在的巨大威脅。 此外,Ollama大語言模型服務工
經互聯網行業(yè)監(jiān)測數據顯示,隨著越來越多的Ollama(大語言模型服務工具)部署在大模型服務器中,有高達88.9%的比例“裸奔”于互聯網上,意味著任何人無需任何認證即可隨意調用,未經授權即可訪問這些服務。這種私有AI模型的無序搭建現象,不僅埋下了系統(tǒng)安全的隱患,更可能引發(fā)侵犯公民合法權益、傳播色情暴力信息及涉政信息等嚴重后果,對國家安全構成了潛在的巨大威脅。
此外,Ollama大語言模型服務工具還存在一個嚴重的遠程代碼執(zhí)行漏洞(CVE-2024-37032)。該漏洞允許攻擊者通過路徑遍歷方式任意寫入文件,進而實現遠程代碼執(zhí)行。一旦此漏洞被惡意利用,將導致服務器存儲的信息面臨泄露等嚴重后果。
我司鄭重提醒廣大互聯網用戶,務必關注并防范上述安全風險,共同維護網絡空間的安全與穩(wěn)定。騰佑科技作為一家深耕于互聯網安全領域多年的企業(yè),一直致力于為客戶提供全方位、高品質的安全防護解決方案。我們擁有專業(yè)的安全團隊,7×24 小時不間斷地對各類新興技術風險進行監(jiān)測與預警,幫助用戶把這些漏洞來優(yōu)化等。了解更多,詳情咨詢我們。
搜索詞
熱門產品推薦