您现在的位置是:IT资讯 >>正文

国家网络安全通报中心通报:大模型工具 Ollama 存在安全风险

IT资讯6866人已围观

简介3 月 3 日消息,今日,国家网络安全通报中心发布关于大模型工具 Ollama 存在安全风险的情况通报,IT之家附内容如下:据清华大学网络空间测绘联合研究中心分析,开源跨平台大模型工具 Ollama ...

3 月 3 日消息 ,网络今日 ,安全安全国家网络安全通报中心发布关于大模型工具 Ollama 存在安全风险的通报通报情况通报 ,IT之家附内容如下:

据清华大学网络空间测绘联合研究中心分析,中心开源跨平台大模型工具 Ollama 默认配置存在未授权访问与模型窃取等安全隐患 。大模鉴于目前 DeepSeek 等大模型的型工研究部署和应用非常广泛,多数用户使用 Ollama 私有化部署且未修改默认配置,风险存在数据泄露、网络算力盗取 、安全安全服务中断等安全风险 ,模板下载通报通报极易引发网络和数据安全事件。中心

一 、大模风险隐患详情

使用 Ollama 在本地部署 DeepSeek 等大模型时,型工会在本地启动一个 Web 服务 ,风险并默认开放 11434 端口且无任何鉴权机制。网络该服务直接暴露在公网环境,存在以下风险  :

1 、未授权访问:未授权用户能够随意访问模型  ,并利用特定工具直接对模型及其数据进行操作 ,攻击者无需认证即可调用模型服务 、获取模型信息 ,免费模板甚至通过恶意指令删除模型文件或窃取数据 。

2 、数据泄露 :通过特定接口可访问并提取模型数据,引发数据泄露风险。如:通过 / api / show 接口,攻击者能够获取模型的 license 等敏感信息,以及其他接口获取已部署模型的相关敏感数据信息 。

3 、攻击者可利用 Ollama 框架历史漏洞(CVE-2024-39720/39722/39719/39721),建站模板直接调用模型接口实施数据投毒、参数窃取 、恶意文件上传及关键组件删除等操作,造成模型服务的核心数据 、算法完整性和运行稳定性面临安全风险。

二、安全加固建议

1、限制 Ollama 监听范围  :仅允许 11434 端口本地访问 ,并验证端口状态。

2、高防服务器配置防火墙规则:对公网接口实施双向端口过滤,阻断 11434 端口的出入站流量。

3、实施多层认证与访问控制:启用 API 密钥管理,定期更换密钥并限制调用频率。部署 IP 白名单或零信任架构 ,仅授权可信设备访问。

4 、禁用危险操作接口:如 push / delete / pull 等,并限制 chat 接口的香港云服务器调用频率以防 DDoS 攻击 。

5、历史漏洞修复:及时更新 Ollama 至安全版本,修复已知安全漏洞 。

目前 ,已有大量存在此类安全隐患的服务器暴露在互联网上。建议广大用户加强隐患排查  ,及时进行安全加固 ,发现遭网络攻击情况第一时间向当地公安网安部门报告 ,配合公安网安部门开展调查处置工作。服务器租用

国家网络与信息安全信息通报中心将进一步加强监测并适时发布后续通报 。

Tags:

相关文章

  • OpenAI确认ChatGPT遭遇DDoS攻击

    IT资讯

    ChatGPT遭遇DDoS攻击2023年11月8日,OpenAI声称,正在解决针对其API和ChatGPT服务的DDoS攻击,引发的服务中断问题。OpenAI 经过调查发现,其服务中断是由于异常流量所 ...

    IT资讯

    阅读更多
  • win10最新版本下载

    IT资讯

    自2020年1月14日开始,微软宣布正式停止对win7系统的支持,那么以后将不会对win7系统进行安全修复和更新。而继续使用win7系统将会极大的增加病毒和恶意软件攻击的风险,那么对个人用户有什么影响 ...

    IT资讯

    阅读更多
  • w10提升开机速度

    IT资讯

    大家都知道随着电脑的不断使用系统会越来越慢,慢慢的开机速度就从几十秒变成一两分钟了,如果你想要有效的改变这种情况那么就尝试一下今天小编为大家带来的w10提升开机速度图文教程试试看吧,简单的操作你一看就 ...

    IT资讯

    阅读更多

滇ICP备2023006006号-40