注意!大模型工具Ollama存安全风险

9个月前 来源: 观看:74

  中新经纬3月3日电 3日,国家网络与信息安全信息通报中心在官方微信公众号发布情况通报称,大模型工具Ollama存在安全风险。IwO即热新闻——关注每天科技社会生活新变化gihot.com

  通报称,据清华大学网络空间测绘联合研究中心分析,开源跨平台大模型工具Ollama默认配置存在未授权访问与模型窃取等安全隐患。鉴于目前DeepSeek等大模型的研究部署和应用非常广泛,多数用户使用Ollama私有化部署且未修改默认配置,存在数据泄露、算力盗取、服务中断等安全风险,极易引发网络和数据安全事件。IwO即热新闻——关注每天科技社会生活新变化gihot.com

  具体来看,通报称,使用Ollma在本地部署DeepSeek等大模型时,会在本地启动一个Web服务,并默认开放11434端口且无任何鉴权机制。该服务直接暴露在公网环境,存在三方面风险。IwO即热新闻——关注每天科技社会生活新变化gihot.com

  一是未授权访问:未授权用户能够随意访问模型,并利用特定工具直接对模型及其数据进行操作,攻击者无需认证即可调用模型服务、获取模型信息,甚至通过恶意指令删除模型文件或窃取数据。IwO即热新闻——关注每天科技社会生活新变化gihot.com

  二是数据泄露:通过特定接口可访问并提取模型数据,引发数据泄露风险。如:通过/api/show接口,攻击者能够获取模型的license等敏感信息,以及其他接口获取已部署模型的相关敏感数据信息。IwO即热新闻——关注每天科技社会生活新变化gihot.com

  三是攻击者可利用Ollama框架历史漏洞(CVE-2024-39720/39722/39719/39721),直接调用模型接口实施数据投毒、参数窃取、恶意文件上传及关键组件删除等操作,造成模型服务的核心数据、算法完整性和运行稳定性面临安全风险。IwO即热新闻——关注每天科技社会生活新变化gihot.com

  通报给出五点安全加固建议。IwO即热新闻——关注每天科技社会生活新变化gihot.com

  一是限制Ollama监听范围:仅允许11434端口本地访问,并验证端口状态。IwO即热新闻——关注每天科技社会生活新变化gihot.com

  二是配置防火墙规则:对公网接口实施双向端口过滤,阻断11434端口的出入站流量。IwO即热新闻——关注每天科技社会生活新变化gihot.com

  三是实施多层认证与访问控制:启用API密钥管理,定期更换密钥并限制调用频率。部署IP白名单或零信任架构,仅授权可信设备访问。IwO即热新闻——关注每天科技社会生活新变化gihot.com

  四是禁用危险操作接口:如push/delete/pull等,并限制chat接口的调用频率以防DDoS攻击。IwO即热新闻——关注每天科技社会生活新变化gihot.com

  五是历史漏洞修复:及时更新Ollama至安全版本,修复已知安全漏洞。IwO即热新闻——关注每天科技社会生活新变化gihot.com

  通报提到,目前,已有大量存在此类安全隐患的服务器暴露在互联网上。建议广大用户加强隐患排查,及时进行安全加固,发现遭网络攻击情况第一时间向当地公安网安部门报告,配合公安网安部门开展调查处置工作。IwO即热新闻——关注每天科技社会生活新变化gihot.com

  国家网络与信息安全信息通报中心将进一步加强监测并适时发布后续通报。IwO即热新闻——关注每天科技社会生活新变化gihot.com

  另据公开信息介绍,Ollama是一款可以方便获取并运行大模型的工具,支持Qwen、Llama、DeepSeek-R1等多种先进的语言模型,可以让用户在服务器中运行使用这些模型。有安全专家分析,Ollama在默认情况下并未提供安全认证功能,这导致许多部署DeepSeek的用户忽略了必要的安全限制,未对服务设置访问控制。(中新经纬APP)IwO即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-4-3278-0.html注意!大模型工具Ollama存安全风险

声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:莲花控股澄清:卖调料,不卖跑车

下一篇:刘结一谈新质生产力发展:人工智能开源大模型引世界热议

为你推荐
  春节临近,随着打工人年终奖的陆续到账,一场年味儿十足的年终奖“理财档”也迅速拉开序幕。近日,记者走访发现,各大银行瞄准市民年终奖投资需求,纷纷推出新春专属理财新品,...
01-22
  【隔夜重磅】  美财长将启动非常措施避免债务违约  据美国财政部网站消息,美国财政部长耶伦致信美国国会称,由于美国联邦政府即将触及债务上限,财政部将从1月21日起采...
01-21
1 月 24 日消息,华为乾崑智能汽车解决方案官方昨日晚公布了乾崑智驾 1 月升级指南(ADS 软件版本号:ADS Pro V3.2.1),新版本将支持APA 智能泊车中途切换离车泊入等功能。...
01-24
2 月 3 日消息,博主@孙少军09 今日发文分享了一张截图,其中提到了吉利银河 L6 EM-i 汽车相关销售信息,重点内容如下:L6 EM-i 已陆续到店,可以按照 8.98 万起的先享提车价...
02-04
《逆袭人生之情定大士院》的播出吸引了更多人对优秀演员、导演和编剧的关注,也让观众对剧情产生了浓厚的兴趣。许多网友纷纷上网搜寻相关信息,希望能找到满意...
02-21
电视剧《六姊妹》近期以其深刻的情感表达触动了无数观众的心弦,剧中虽然聚焦于六位女性的命运波折,但不得不提的是,由奚美娟饰演的奶奶何文氏,这一角色虽未拥有全名,却以其坚韧不...
02-23
21世纪经济报道记者闫硕 北京报道1月17日上午,由中国肥胖联盟和广东省二十一世纪教育基金会共同主办的关于《柳叶刀-糖尿病与内分泌学》重...
01-21
编者按:一个人工智能(AI)机器人,在短短8天内独立完成了668项实验,合成了668种化合物,并成功研发出一种全新的化学催化剂。这一壮举令人赞叹。AI...
02-11
为进一步提升班主任管理水平,探索班级管理的新方法,营口市中等专业学校学生科和FF名班主任工作室于2024年...
01-21
近日,人民网辽宁频道、中央广播电视总台辽宁总站、光明日报辽宁记者站、中国日报辽宁记者站、中新社辽宁...
01-21
  中国经济网北京1月21日讯 A股五大上市保险公司近日纷纷“晒”出2024年全年保费收入(指原保险...
01-21
  摘要  【一年跌近30%纯碱拐点何时出现?】2024年,在上游产能大幅扩张与行业高开工率的双重作...
01-27
天秤男是一个追求平衡和和谐的星座,他们善于处理人际关系,注重公正和公平。然而,在与天秤...
01-22
在星座中,双鱼男被认为是最温柔、体贴的一位。他们对待爱情充满了浪漫和梦幻色彩,总是能...
01-22
模特T台走秀效果大揭秘:音乐如何影响整个秀场氛围当我们在社交媒体上浏览顶级模特们在T台走秀的精彩瞬间时,或许会显得光鲜亮丽,难以想象,在这个过程中,还有一种不可见的力量同样...
02-07
如何成功创立属于自己的鞋子品牌:从灵感到实现的全方位指南想要创业,相信很多人心中都会闪现出一个个创意,而创立属于自己的鞋子品牌无疑是一个令人兴奋且富有挑战的目标。那么...
02-12
小米在向华为看齐。二、小米 15 Ultra 更多细节透露元宵节的夜晚,小米创始人雷军再次开启了他的直播之旅。这次直播的场地选在了小米食堂,雷军选择带大家参观小米员工的日常餐...
02-14
2月17日消息,1688温州选品中心落户温州大象城开工盛典仪式日前举行,标志着温州市电商发展迈入新篇章。图源:1688商人圈公众号活动现场,1688温州选品中心合作链主林景乐表示,1688 ...
02-18
春天,万物复苏,本该是肌肤最活跃的季节,却也是敏感、干燥等问题频发的时期。忽冷忽热的天气,加上花粉、柳絮等外界刺激,让肌肤状态变得...
02-25
2月24日消息,Airbnb爱彼迎中国最新发布2025年春季出境游趋势报告,清明小长假作为春季出游的首个高峰节点,出境游热度较去年同期接近翻倍,日本、泰国、韩国、美国、新西兰、法国...
02-25
【#小米汽车登记智能屏界面设计作品著作权#】天眼查App显示,近日,小米汽车科技有限公司登记“智能屏界面设计”作品著作权,作品类别为类似摄制电影方法创作的作品。该公司成立...
02-09
当钟表的指针指向晚上8点,全世界的目光都聚焦在了中国的电视屏幕上,共同期待着一年一度的春晚盛宴。而今年的春晚,更因恰逢首个非遗新年而显得格外特别。一、春晚“清新奇迹”:...
02-09
根据外媒的一份新报告,法国外设厂商NACON称他们预计公司2025/2026财年上半年的销量将大幅增长,作为增长的其中一个原因,他们认为任天堂Switch 2将在此期间发布,即2...
01-22
《怪物猎人:荒野》目前已经开启了第二次测试。新的测试尽管添加了新的怪物,但在性能优化上并没有太多增强,对于 PC 版的配置要求依然很高。因此,上一次测试中出现...
02-10
来自2025年综合运输春运工作专班数据显示,2025年2月4日(春运第22日,农历正月初七),全社会跨区域人员流动量预计34611万人次。其中,铁路客运量1690万人次,公路人员流动量32556万人次...
02-04
当地时间2月5日下午,法国国民议会举行极左翼政党“不屈法国”提出的两项针对现任政府的不信任动议投票,两项动议均未获通过。当晚,法国总理贝鲁宣布再次使用宪法相关条款授权,直...
02-06
1月20日,中国有“人造太阳”之称的全超导托卡马克核聚变实验装置(EAST)在安徽合肥创造新的世界纪录,首次实现1亿摄氏度1066秒的高约束模等离子体运行,标...
01-23
  快递物流四通八达,连接千城百业、沟通供需两端,是经济运行的“毛细血管”。近日,记者从2025年全省邮政...
02-07
  近日,我省出台《辽宁省加大存量商品房收购力度 进一步提升住房保障能力的若干措施》(以下简称《措施...
02-15
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮