国家网络安全通报中心:大模型工具Ollama存在安全风险
创始人
2025-03-06 01:40:23
0

据清华大学网络空间测绘联合研究中心分析,开源跨平台大模型工具Ollama默认配置存在未授权访问与模型窃取等安全隐患。鉴于目前DeepSeek等大模型的研究部署和应用非常广泛,多数用户使用Ollama私有化部署且未修改默认配置,存在数据泄露、算力盗取、服务中断等安全风险,极易引发网络和数据安全事件。

一、风险隐患详情

使用Ollma在本地部署DeepSeek等大模型时,会在本地启动一个Web服务,并默认开放11434端口且无任何鉴权机制。该服务直接暴露在公网环境,存在以下风险:

1、未授权访问:未授权用户能够随意访问模型,并利用特定工具直接对模型及其数据进行操作,攻击者无需认证即可调用模型服务、获取模型信息,甚至通过恶意指令删除模型文件或窃取数据。

2、数据泄露:通过特定接口可访问并提取模型数据,引发数据泄露风险。如:通过/api/show接口,攻击者能够获取模型的license等敏感信息,以及其他接口获取已部署模型的相关敏感数据信息。

3、攻击者可利用Ollama框架历史漏洞(CVE-2024-39720/39722/39719/39721),直接调用模型接口实施数据投毒、参数窃取、恶意文件上传及关键组件删除等操作,造成模型服务的核心数据、算法完整性和运行稳定性面临安全风险。

二、安全加固建议

1、限制Ollama监听范围:仅允许11434端口本地访问,并验证端口状态。

2、配置防火墙规则:对公网接口实施双向端口过滤,阻断11434端口的出入站流量。

3、实施多层认证与访问控制:启用API密钥管理,定期更换密钥并限制调用频率。部署IP白名单或零信任架构,仅授权可信设备访问。

4、禁用危险操作接口:如push/delete/pull等,并限制chat接口的调用频率以防DDoS攻击。

5、历史漏洞修复:及时更新Ollama至安全版本,修复已知安全漏洞。

目前,已有大量存在此类安全隐患的服务器暴露在互联网上。建议广大用户加强隐患排查,及时进行安全加固,发现遭网络攻击情况第一时间向当地公安网安部门报告,配合公安网安部门开展调查处置工作。

国家网络与信息安全信息通报中心将进一步加强监测并适时发布后续通报。

来源:国家网络安全通报中心

相关内容

热门资讯

从5G、5G-A到6G,新一代... ⇧点蓝色字关注 “网信湖北” 从5G、5G-A到未来6G,新一代通信网正持续迭代升级。不同于大众熟知...
你的DNA正在“打电话”?科学... 你的DNA正在“打电话”?科学家30年实验证明:信号失真,人就病了 上周末,我在一个科普群里看到一段...
售价2999元起,华为nova... 大象新闻记者 李莉 张迪驰 6月1日,华为nova 16系列手机正式发布。大象新闻记者从发布会上获悉...
全球首条S+C+L三波段超低损... IT之家 6 月 2 日消息,据科技日报今日报道,近日,由中国移动联合产业合作伙伴自主设计的全球首条...
AI修图火了!GPT Imag... 2026 年 4 月,OpenAI 正式发布了 GPT Image 2,用更丰富的语言支持、更高的制...
空调开26℃最省电?错!别再被... 近日深圳天气闷热 空调成了居家必备降温神器 社交媒体上 “空调设置26℃ 是最省电的温度” 相关话题...
谷歌母公司Alphabet拟筹... 当地时间6月1日,谷歌母公司Alphabet宣布,拟进行800亿美元的股权融资,以推进其人工智能基础...
原创 开... # 腾讯云官宣降价 #重磅消息落地,腾讯云官方发布调价公告,6 月 3 日零点起下调 DeepSee...
WiFi信号总在卫生间“罢工”... 躺在床上刷视频卡成PPT,一进卫生间直接没信号——这大概是现代人最头疼的家居问题之一。很多人第一反应...
高山峡谷间,东方大峡谷搭起数字... 怒江傈僳族自治州98%区域为高山峡谷,形成了“四山夹三江”的东方大峡谷特殊地貌。每年5月之后,怒江进...