簡述:經(jīng)互聯(lián)網(wǎng)行業(yè)監(jiān)測數(shù)據(jù)顯示,隨著越來越多的Ollama(大語言模型服務(wù)工具)部署在大模型服務(wù)器中,有高達(dá)88.9%的比例“裸奔”于互聯(lián)網(wǎng)上,意味著任何人無需任何認(rèn)證即可隨意調(diào)用,未經(jīng)授權(quán)即可訪問這些服務(wù)。這種私有AI模型的無序搭建現(xiàn)象,不僅埋下了系統(tǒng)安全的隱患,更可能引發(fā)侵犯公民合法權(quán)益、傳播色情暴力信息及涉政信息等嚴(yán)重后果,對國家安全構(gòu)成了潛在的巨大威脅。 此外,Ollama大語言模型服務(wù)工
經(jīng)互聯(lián)網(wǎng)行業(yè)監(jiān)測數(shù)據(jù)顯示,隨著越來越多的Ollama(大語言模型服務(wù)工具)部署在大模型服務(wù)器中,有高達(dá)88.9%的比例“裸奔”于互聯(lián)網(wǎng)上,意味著任何人無需任何認(rèn)證即可隨意調(diào)用,未經(jīng)授權(quán)即可訪問這些服務(wù)。這種私有AI模型的無序搭建現(xiàn)象,不僅埋下了系統(tǒng)安全的隱患,更可能引發(fā)侵犯公民合法權(quán)益、傳播色情暴力信息及涉政信息等嚴(yán)重后果,對國家安全構(gòu)成了潛在的巨大威脅。
此外,Ollama大語言模型服務(wù)工具還存在一個嚴(yán)重的遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-37032)。該漏洞允許攻擊者通過路徑遍歷方式任意寫入文件,進(jìn)而實現(xiàn)遠(yuǎn)程代碼執(zhí)行。一旦此漏洞被惡意利用,將導(dǎo)致服務(wù)器存儲的信息面臨泄露等嚴(yán)重后果。
我司鄭重提醒廣大互聯(lián)網(wǎng)用戶,務(wù)必關(guān)注并防范上述安全風(fēng)險,共同維護(hù)網(wǎng)絡(luò)空間的安全與穩(wěn)定。騰佑科技作為一家深耕于互聯(lián)網(wǎng)安全領(lǐng)域多年的企業(yè),一直致力于為客戶提供全方位、高品質(zhì)的安全防護(hù)解決方案。我們擁有專業(yè)的安全團(tuán)隊,7×24 小時不間斷地對各類新興技術(shù)風(fēng)險進(jìn)行監(jiān)測與預(yù)警,幫助用戶把這些漏洞來優(yōu)化等。了解更多,詳情咨詢我們。
搜索詞
熱門產(chǎn)品推薦