注意!大模型工具Ollama存安全风险

1个月前 来源: 观看:3

  中新经纬3月3日电 3日,国家网络与信息安全信息通报中心在官方微信公众号发布情况通报称,大模型工具Ollama存在安全风险。4kt即热新闻——关注每天科技社会生活新变化gihot.com

  通报称,据清华大学网络空间测绘联合研究中心分析,开源跨平台大模型工具Ollama默认配置存在未授权访问与模型窃取等安全隐患。鉴于目前DeepSeek等大模型的研究部署和应用非常广泛,多数用户使用Ollama私有化部署且未修改默认配置,存在数据泄露、算力盗取、服务中断等安全风险,极易引发网络和数据安全事件。4kt即热新闻——关注每天科技社会生活新变化gihot.com

  具体来看,通报称,使用Ollma在本地部署DeepSeek等大模型时,会在本地启动一个Web服务,并默认开放11434端口且无任何鉴权机制。该服务直接暴露在公网环境,存在三方面风险。4kt即热新闻——关注每天科技社会生活新变化gihot.com

  一是未授权访问:未授权用户能够随意访问模型,并利用特定工具直接对模型及其数据进行操作,攻击者无需认证即可调用模型服务、获取模型信息,甚至通过恶意指令删除模型文件或窃取数据。4kt即热新闻——关注每天科技社会生活新变化gihot.com

  二是数据泄露:通过特定接口可访问并提取模型数据,引发数据泄露风险。如:通过/api/show接口,攻击者能够获取模型的license等敏感信息,以及其他接口获取已部署模型的相关敏感数据信息。4kt即热新闻——关注每天科技社会生活新变化gihot.com

  三是攻击者可利用Ollama框架历史漏洞(CVE-2024-39720/39722/39719/39721),直接调用模型接口实施数据投毒、参数窃取、恶意文件上传及关键组件删除等操作,造成模型服务的核心数据、算法完整性和运行稳定性面临安全风险。4kt即热新闻——关注每天科技社会生活新变化gihot.com

  通报给出五点安全加固建议。4kt即热新闻——关注每天科技社会生活新变化gihot.com

  一是限制Ollama监听范围:仅允许11434端口本地访问,并验证端口状态。4kt即热新闻——关注每天科技社会生活新变化gihot.com

  二是配置防火墙规则:对公网接口实施双向端口过滤,阻断11434端口的出入站流量。4kt即热新闻——关注每天科技社会生活新变化gihot.com

  三是实施多层认证与访问控制:启用API密钥管理,定期更换密钥并限制调用频率。部署IP白名单或零信任架构,仅授权可信设备访问。4kt即热新闻——关注每天科技社会生活新变化gihot.com

  四是禁用危险操作接口:如push/delete/pull等,并限制chat接口的调用频率以防DDoS攻击。4kt即热新闻——关注每天科技社会生活新变化gihot.com

  五是历史漏洞修复:及时更新Ollama至安全版本,修复已知安全漏洞。4kt即热新闻——关注每天科技社会生活新变化gihot.com

  通报提到,目前,已有大量存在此类安全隐患的服务器暴露在互联网上。建议广大用户加强隐患排查,及时进行安全加固,发现遭网络攻击情况第一时间向当地公安网安部门报告,配合公安网安部门开展调查处置工作。4kt即热新闻——关注每天科技社会生活新变化gihot.com

  国家网络与信息安全信息通报中心将进一步加强监测并适时发布后续通报。4kt即热新闻——关注每天科技社会生活新变化gihot.com

  另据公开信息介绍,Ollama是一款可以方便获取并运行大模型的工具,支持Qwen、Llama、DeepSeek-R1等多种先进的语言模型,可以让用户在服务器中运行使用这些模型。有安全专家分析,Ollama在默认情况下并未提供安全认证功能,这导致许多部署DeepSeek的用户忽略了必要的安全限制,未对服务设置访问控制。(中新经纬APP)4kt即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-4-3278-0.html注意!大模型工具Ollama存安全风险

声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:莲花控股澄清:卖调料,不卖跑车

下一篇:刘结一谈新质生产力发展:人工智能开源大模型引世界热议

为你推荐
  中新经纬1月17日电 题:外贸“三量”齐升下有哪些商机?  作者 张建平 商务部国际贸易经济合作研究院学术委员会副主任  2024年,我国外贸实现了总量、增量、质量的“三量...
01-21
  (新春走基层)山东企业生产忙 年货经济带动消费热潮  中新网济南1月17日电 (吕妍)进入腊月,年味渐浓,家家户户开始置办年货。山东各地企业订单不断,纷纷开足马力忙生产,保...
01-21
1 月 22 日消息,奇瑞星途汽车营销中心总经理黄招根在微博透露,奇瑞星途星纪元ES 增程版已向首批内测车主交付,计划 3 月初上市。作为参考,当前在售的 2025 款星纪元ES ...
01-23
2 月 4 日消息,恒大汽车昨日发布公告称,公司迄今未能成功找到能够帮助缓解集团流动资金问题并推进集团适当重组的战略投资者或买家。公告提到,由于现今中国大陆新能源...
02-05
《难哄》苏浩安谁演身份是什么?苏浩安喜欢谁?‌电视剧《难哄》中苏浩安的角色由陈昊森饰演‌。苏浩安在剧中是一个富二代,表面玩世不恭,但实际上内心柔软细腻。...
02-19
在娱乐圈这个星光灿烂的舞台上,何炅以其非凡的主持能力和温文尔雅的形象,赢得了广泛的认可与尊敬。更令人钦佩的是,他展现出的自律精神和健康的身体状态,成为了公众关注的焦点。...
02-22
  近日,知名生物药企麦克斯科学(MaxScientific)宣布旗下衰老干预品牌瑞维拓“上新”,正式上线第五代瑞维拓(Revigorator G5)。  ...
01-21
  近日,全国多地发生   诺如病毒群体感染事件   诺如病毒引起的急性感染性腹泻   已进入发病高峰期   中国疾控中心相关...
01-21
  大众网记者 杨涛报道  近日,2024年山东省“技能兴鲁”职业技能大赛暨第五届山东省汽车服务行业职业技能竞赛在青岛港湾职业技术学院成功举行。“技能兴鲁”职业技能...
01-21
韩启德,病理生理学家,中国科学院院士、发展中国家科学院院士,中国科学技术协会名誉主席,曾任第十和十一届全...
01-23
  2月9日,国家统计局发布数据显示,1月份国内金饰品价格环比上涨3%,同比上涨30.0%。受春节假期因...
02-11
  中央金融工作会议提出,“切实提高金融监管有效性,依法将所有金融活动全部纳入监管”。去年年...
02-11
天秤座的男人通常具有温和、善良、浪漫的性格,他们对待感情非常认真。如果你怀疑一个已...
01-22
星座学说认为,巨蟹座和双鱼座是十分相配的星座组合。巨蟹男通常会被双鱼女所吸引,这是因...
01-22
童装搭配技巧? 童装搭配文案?一、童装搭配技巧?童装怎么样搭配!1,首先是看儿童的肤色选择深浅,2,儿童的胖瘦选择衣服,3,儿童的喜爱选择,4颜色深浅错开搭配,5舒适宽松二、童装搭配文案?1....
02-07
揭秘:那些女明星的美丽真相,谁才是最漂亮的?在娱乐圈中,美丽总是备受瞩目的话题。无论是红毯上的华丽暴击,还是荧屏上的绝美造型,女明星们常常成为众多目光的焦点。但问题来了,女明...
02-07
2月15日消息,2025海淀区经济社会高质量发展大会日前举行,小米集团创始人、董事长兼CEO雷军发表了主题演讲,回顾了小米过去15年的创业历程,并分享了企业在面对挑战时的经验与未来...
02-16
2月19日消息,抖音商城38好物节日前开启商家报名,活动时间为2月27日20:00:00至3月8日23:59:59。图源:抖音电商学习中心本次38大促无预售,全程为现货开卖,平台核心玩法是官方立减15...
02-20
2月5日消息,为给劳动者带来职场“薪”机会,2月2日起,58同城上线“金蛇贺岁 薪资加倍”招聘专区,携手千万级雇主释放海量优质岗位,同时搭建4大行业分会场、名企直播专区,助力广大奋...
02-07
3月1日消息,曹操出行日前举办曹操智行自动驾驶平台上线仪式,宣布已成功构建国内首个“F立方”全域自研闭环智驾生态,同时在苏杭两地开启Robotaxi运营试点,并投放搭载吉利最新智...
03-01
1月21日,蓝思科技与智元机器人公司在长沙举行了灵犀X1人形机器人套餐交付仪式,成功批量交付灵犀X1人形机器人相关产品。蓝思科技深度参与了灵犀X1机器人的关节模组、DCU控...
01-23
自去年底开始,黄金多头优势逐渐退却,国际现货黄金价格经历几次大跌后一度跌下2700关口,多空进入漫长的震荡周期,多头始终无法找到再度冲高的时机。  北京时间1月21日,国际现货...
01-24
期待多时的RTX 5090/5080已经正式开卖,而国行对应的则是RTX 5090D。 作为国内特供版,RTX 5090D在硬件上与RTX 5090相似,拥有相同的核心数量和显存配置,甚至PCB设计...
02-03
Sagestone Games工作室制作并发行,一款多人联机沙盒生存冒险新游《德尔维瑞姆》序章免费试玩发布,本作支持中文。 《德尔维瑞姆》序章:Steam地址 《德尔维瑞姆...
02-10
极目新闻通讯员 李璐“太感谢你们了!这么短的时间,就帮我找回了背包,为我解决了大麻烦!”1月31日上午,张先生来到湖北枣阳市公安局北城派出所领回自己失而复得的背包,紧紧握住民警...
02-02
营造清朗涉军网络舆论环境——解读《互联网军事信息传播管理办法》的四大特点《互联网军事信息传播管理办法》(以下简称《办法》),以习近平新时代中国特色社会主义思想为指导,全...
02-10
从空间太阳能发电到破解大脑基因密码,再到由真菌制造的自我修复材料,《欧盟研究与创新》杂志盘点了2025年有望大放异彩的创新技术。这些成果拥有广阔...
01-21
美国科学家开展的一项研究发现,从栀子花中提取的京尼平化合物可促进神经再生。实验室研究显示,当受损且发育迟缓的神经元接触京尼平时,竟然重新焕发生...
01-23
图为在中欧班列(沈阳)集结中心,电梯零部件、汽车等货物正在装车。记者 杨靖岫 摄  2月8日,记者从沈阳海关...
02-09
近日,工业和信息化部等十三部门联合公布2024年网络安全技术应用典型案例项目名单,其中7家单位来自辽宁。...
02-18
SQL Error: select * from ***_ecms_news3 where id in(,182,192,14,171,106,94,279) limit 8
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮