Ollama AI模型发现六大漏洞,能导致DoS攻击、模型中毒
据The 模型Hacker News消息,网络安全研究人员披露了 Ollama 人工智能模型中的发现六个安全漏洞,攻击者可能会利用这些漏洞执行各种操作。大漏洞能导致毒

Ollama 是击模一个开源应用程序,允许用户在 Windows、型中Linux 和 macOS 设备上本地部署和操作大型语言模型 (LLM)。模型迄今为止 ,发现该模型在 GitHub 上的大漏洞能导致毒项目存储库已被分叉 7600 次 。高防服务器
研究员在一份报告中指出,击模这些漏洞可能允许攻击者通过单个 HTTP 请求执行广泛的型中恶意操作 ,包括拒绝服务 (DoS) 攻击 、模型模型中毒、发现模型盗窃等。大漏洞能导致毒
这 6 个漏洞的击模简要描述如下 -
CVE-2024-39719(CVSS 评分:7.5) :攻击者可以使用 /api/create 端点利用该漏洞来确定服务器中是否存在文件(已在版本 0.1.47 中修复)CVE-2024-39720(CVSS 评分:8.2) :越界读取漏洞 ,可通过 /api/create 端点导致应用程序崩溃,源码下载型中从而导致 DoS 情况(已在 0.1.46 版本中修复)CVE-2024-39721(CVSS 分数:7.5) :在将文件“/dev/random”作为输入传递时,重复调用 /api/create 端点时,会导致资源耗尽并最终导致 DoS 的漏洞(已在 0.1.34 版本中修复)CVE-2024-39722(CVSS 分数:7.5) :api/push 端点中的路径遍历漏洞 ,暴露了服务器上存在的文件以及部署 Ollama 的整个目录结构(已在 0.1.46 版本修复)无 CVE 标识符 ,未修补 漏洞:可通过来自不受信任的来源的云计算 /api/pull 终端节点导致模型中毒无 CVE 标识符 ,未修补 漏洞 : 可能导致通过 /api/push 终端节点向不受信任的目标进行模型盗窃对于上述两个未解决的漏洞,Ollama 的维护者建议用户通过代理或 Web 应用程序防火墙过滤哪些端点暴露在了互联网上 。
研究人员称,发现了 9831 个运行 Ollama 面向互联网的独特实例,其中大多数位于美国、源码库中国 、德国、韩国、中国台湾 、法国 、英国 、印度 、新加坡和中国香港。其中有四分之一的服务器被认为容易受到这些漏洞的服务器租用影响 。
另外 ,云安全公司Wiz在四个多月前披露了一个影响Ollama的严重漏洞(CVE-2024-37032) ,该漏洞可被利用来实现远程代码执行。
研究人员表示 ,因为Ollama 可以上传文件,并具有模型拉取和推送功能 ,因此将未经授权的Ollama暴露在互联网上 ,亿华云就相当于将Docker套接字暴露在公共互联网上,从而容易被攻击者利用 。
相关文章
近日,卡巴斯基的网络安全专家发现了一种专门针对中小型企业新的网络钓鱼活动。攻击的方式包括利用电子邮件服务提供商(ESP) Twilio SendGrid来访问客户邮件列表,以及利用窃取的凭证发送令人信2025-12-07
i5760的性能表现和特点分析(探究i5760处理器的关键特征及性能)
随着科技的不断进步,计算机处理器的性能也在不断提升。其中,i5760处理器作为英特尔旗下的一款中高端处理器,在市场上备受瞩目。本文将详细分析i5760的性能表现和特点,探究其关键特征及性能,为读者提供2025-12-07
晚间,一辆消防车呼啸而过,警笛声声,远处火光冲天烟雾弥漫,势不可挡。消防车驶向火场,水龙扫射……在一次次抢险救灾中,消防官兵都是在冒着生命危险守护我们的家园。那么,在应急抢险救援中,消防员们的安全又该2025-12-07
探索Beats扬声器的卓越音质与领先技术(音乐愉悦心灵,Beats带您走进声音的奇妙世界)
音乐是人们生活中不可或缺的一部分,而优质的音响设备能够为我们带来更加出色的音质体验。在众多扬声器品牌中,Beats以其独特的设计和卓越的音质而备受推崇。本文将深入探讨Beats扬声器的出色之处,带领读2025-12-07
12秒“挪走”2500万!以太坊漏洞暴露,麻省理工两学子一手主导闪电窃案,或将面临二十年铁窗生涯
编译丨诺亚出品 | 51CTO技术栈微信号:blog51cto)想象一下,你正在玩一款高风险的电子游戏,而你的盲选对手是两个麻省理工学院的学霸。他们不仅掌握了游戏规则,还掌握了作弊的手段。然后在这场加2025-12-07
在智能手机的发展历程中,拍照功能的重要性不言而喻。作为一款备受关注的智能手机,荣耀6在拍照方面有着许多值得称道的特点和优势。本文将深入探讨荣耀6拍照效果的表现以及其相机功能的领先之处。景深掌握,画面更2025-12-07

最新评论