国家网络安全通报中心:大模型工具Ollama存在安全风险
创始人
2025-03-06 01:40:23
0

据清华大学网络空间测绘联合研究中心分析,开源跨平台大模型工具Ollama默认配置存在未授权访问与模型窃取等安全隐患。鉴于目前DeepSeek等大模型的研究部署和应用非常广泛,多数用户使用Ollama私有化部署且未修改默认配置,存在数据泄露、算力盗取、服务中断等安全风险,极易引发网络和数据安全事件。

一、风险隐患详情

使用Ollma在本地部署DeepSeek等大模型时,会在本地启动一个Web服务,并默认开放11434端口且无任何鉴权机制。该服务直接暴露在公网环境,存在以下风险:

1、未授权访问:未授权用户能够随意访问模型,并利用特定工具直接对模型及其数据进行操作,攻击者无需认证即可调用模型服务、获取模型信息,甚至通过恶意指令删除模型文件或窃取数据。

2、数据泄露:通过特定接口可访问并提取模型数据,引发数据泄露风险。如:通过/api/show接口,攻击者能够获取模型的license等敏感信息,以及其他接口获取已部署模型的相关敏感数据信息。

3、攻击者可利用Ollama框架历史漏洞(CVE-2024-39720/39722/39719/39721),直接调用模型接口实施数据投毒、参数窃取、恶意文件上传及关键组件删除等操作,造成模型服务的核心数据、算法完整性和运行稳定性面临安全风险。

二、安全加固建议

1、限制Ollama监听范围:仅允许11434端口本地访问,并验证端口状态。

2、配置防火墙规则:对公网接口实施双向端口过滤,阻断11434端口的出入站流量。

3、实施多层认证与访问控制:启用API密钥管理,定期更换密钥并限制调用频率。部署IP白名单或零信任架构,仅授权可信设备访问。

4、禁用危险操作接口:如push/delete/pull等,并限制chat接口的调用频率以防DDoS攻击。

5、历史漏洞修复:及时更新Ollama至安全版本,修复已知安全漏洞。

目前,已有大量存在此类安全隐患的服务器暴露在互联网上。建议广大用户加强隐患排查,及时进行安全加固,发现遭网络攻击情况第一时间向当地公安网安部门报告,配合公安网安部门开展调查处置工作。

国家网络与信息安全信息通报中心将进一步加强监测并适时发布后续通报。

来源:国家网络安全通报中心

相关内容

热门资讯

从场景落地看产业未来:具身智能... 当具身智能从概念走向现实,应用场景的落地正成为折射产业未来的“风向标”。近日,江苏正式发布具身智能机...
多个台风来袭,是否会相互影响?... 近日台风进入活跃期,今年第13号台风“白海豚”、14号台风“鲸鱼”、15号台风“灿鸿”相继生成。 “...
华为自带线全能充智能移动电源确... IT之家 8 月 6 日消息,在昨天的尊界时代旗舰 MPV 及华为全场景新品发布会上,华为终端 BG...
AI Agent手机下半场,国... 一张证书,暂时还不会影响到你换机节奏。 作者|张勇毅 编辑|靖宇 时间回到 7 月下旬,如果你关注智...
从系统级安全到硬件防窥:华为M... 在当下移动办公与混合办公日益普及的时代,笔记本电脑早已不再是单纯的算力载体,而是企业核心数据与个人隐...
马斯克大火箭把月球撞了个坑 文婷 发自 凹非寺 量子位 | 公众号 QbitAI 哎呦我去,SpaceX真把月球给撞了。🤯 最新...
谷歌地图智能体功能迎来新升级:... IT之家 8 月 6 日消息,今天(6 日)晚间,谷歌地图副总裁兼总经理米丽娅姆 · 丹尼尔宣布,A...
顺德具身智能产业再添拼图!容桂... 具身智能的布局正在顺德镇街“多点开花”,继扩容整机制造、揭牌训练应用之后,顺德将下一块拼图对准了细分...
订单再多、产能再赶,无线电发射... 一 别心存侥幸!这些产品只要量产,必须持证 SRRC(中国无线电型号核准认证)是带有无线发射功能(如...