国家网络安全通报中心:大模型工具Ollama存在安全风险
创始人
2025-03-06 01:40:23
0

据清华大学网络空间测绘联合研究中心分析,开源跨平台大模型工具Ollama默认配置存在未授权访问与模型窃取等安全隐患。鉴于目前DeepSeek等大模型的研究部署和应用非常广泛,多数用户使用Ollama私有化部署且未修改默认配置,存在数据泄露、算力盗取、服务中断等安全风险,极易引发网络和数据安全事件。

一、风险隐患详情

使用Ollma在本地部署DeepSeek等大模型时,会在本地启动一个Web服务,并默认开放11434端口且无任何鉴权机制。该服务直接暴露在公网环境,存在以下风险:

1、未授权访问:未授权用户能够随意访问模型,并利用特定工具直接对模型及其数据进行操作,攻击者无需认证即可调用模型服务、获取模型信息,甚至通过恶意指令删除模型文件或窃取数据。

2、数据泄露:通过特定接口可访问并提取模型数据,引发数据泄露风险。如:通过/api/show接口,攻击者能够获取模型的license等敏感信息,以及其他接口获取已部署模型的相关敏感数据信息。

3、攻击者可利用Ollama框架历史漏洞(CVE-2024-39720/39722/39719/39721),直接调用模型接口实施数据投毒、参数窃取、恶意文件上传及关键组件删除等操作,造成模型服务的核心数据、算法完整性和运行稳定性面临安全风险。

二、安全加固建议

1、限制Ollama监听范围:仅允许11434端口本地访问,并验证端口状态。

2、配置防火墙规则:对公网接口实施双向端口过滤,阻断11434端口的出入站流量。

3、实施多层认证与访问控制:启用API密钥管理,定期更换密钥并限制调用频率。部署IP白名单或零信任架构,仅授权可信设备访问。

4、禁用危险操作接口:如push/delete/pull等,并限制chat接口的调用频率以防DDoS攻击。

5、历史漏洞修复:及时更新Ollama至安全版本,修复已知安全漏洞。

目前,已有大量存在此类安全隐患的服务器暴露在互联网上。建议广大用户加强隐患排查,及时进行安全加固,发现遭网络攻击情况第一时间向当地公安网安部门报告,配合公安网安部门开展调查处置工作。

国家网络与信息安全信息通报中心将进一步加强监测并适时发布后续通报。

来源:国家网络安全通报中心

相关内容

热门资讯

变身赛博试验场 华贸中心举办A... 北京商报讯(记者 赵述评)6月12日,作为2026CBD论坛官方分会场的北京华贸中心,在户外广场举办...
商业航天、6G、AI三箭齐发,... “十五五”规划纲要提出,培育壮大新兴产业和未来产业。今年以来,相关产业领域快速发展,成了国内外众多研...
聚人才、出首创、促转化!成都未... 成都未来科技城六周年 当时间的指针拨过2026年,成都未来科技城迎来了步履坚实的第六个年头。作为成都...
曝新机屏幕局部峰值亮度1000... 最近两年,手机产品的电池容量持续增加,目前已经有多款万级电池机型亮相上市。与此同时也有品牌在对其他研...
飞流科技、纵横股份……绍兴低空... 近日,绍兴低空经济领域喜讯频传,浙江飞流科技有限公司在深圳国际无人机展上揽获双奖;由越城区纵横股份长...
图|从“县城跑”到“进村送”,... 近日,泗洪县分公司打破常规,将原本仅在县城中心运行的无人车试点线路,首次延伸至乡村邮路。 此前,无人...
数智融合 向实同行——2026... 为深入贯彻落实云南省“3815”战略,抢抓数字产业数实融合发展机遇,立足面向两亚区位优势,发挥中国联...
北京城市副中心电力设备“会诊”... 新京报讯(记者吴婷婷)6月12日,在北京城市副中心10千伏前榆路不停电综合检修作业现场,国网北京市电...
AMD CEO苏姿丰:AI具有... 6月12日消息,据Windows Central报道称,AMD首席执行官苏姿丰近日在麻省理工学院毕业...
多方消息证实苹果首款触屏Mac... 6月12日消息,据macworld报道称,苹果公司首款搭载触摸屏的MacBook产品已“100%确认...