国家网络安全通报中心:大模型工具Ollama存在安全风险
创始人
2025-03-06 01:40:23
0

据清华大学网络空间测绘联合研究中心分析,开源跨平台大模型工具Ollama默认配置存在未授权访问与模型窃取等安全隐患。鉴于目前DeepSeek等大模型的研究部署和应用非常广泛,多数用户使用Ollama私有化部署且未修改默认配置,存在数据泄露、算力盗取、服务中断等安全风险,极易引发网络和数据安全事件。

一、风险隐患详情

使用Ollma在本地部署DeepSeek等大模型时,会在本地启动一个Web服务,并默认开放11434端口且无任何鉴权机制。该服务直接暴露在公网环境,存在以下风险:

1、未授权访问:未授权用户能够随意访问模型,并利用特定工具直接对模型及其数据进行操作,攻击者无需认证即可调用模型服务、获取模型信息,甚至通过恶意指令删除模型文件或窃取数据。

2、数据泄露:通过特定接口可访问并提取模型数据,引发数据泄露风险。如:通过/api/show接口,攻击者能够获取模型的license等敏感信息,以及其他接口获取已部署模型的相关敏感数据信息。

3、攻击者可利用Ollama框架历史漏洞(CVE-2024-39720/39722/39719/39721),直接调用模型接口实施数据投毒、参数窃取、恶意文件上传及关键组件删除等操作,造成模型服务的核心数据、算法完整性和运行稳定性面临安全风险。

二、安全加固建议

1、限制Ollama监听范围:仅允许11434端口本地访问,并验证端口状态。

2、配置防火墙规则:对公网接口实施双向端口过滤,阻断11434端口的出入站流量。

3、实施多层认证与访问控制:启用API密钥管理,定期更换密钥并限制调用频率。部署IP白名单或零信任架构,仅授权可信设备访问。

4、禁用危险操作接口:如push/delete/pull等,并限制chat接口的调用频率以防DDoS攻击。

5、历史漏洞修复:及时更新Ollama至安全版本,修复已知安全漏洞。

目前,已有大量存在此类安全隐患的服务器暴露在互联网上。建议广大用户加强隐患排查,及时进行安全加固,发现遭网络攻击情况第一时间向当地公安网安部门报告,配合公安网安部门开展调查处置工作。

国家网络与信息安全信息通报中心将进一步加强监测并适时发布后续通报。

来源:国家网络安全通报中心

相关内容

热门资讯

AI服务收费背后的逻辑 每一家提供国产大模型服务的企业,生存的根基不仅在于算法模型本身,更与稳定的网络通信服务以及不可或缺的...
什么是适配光伏电站场景的专业气... 光伏产业发展中的气象监测需求 在双碳目标的推动下,国内光伏产业规模持续扩大,电站运营的精细化程度不...
戴尔新XPS 13笔记本来了,... IT之家 6 月 17 日消息,戴尔 XPS 13 笔记本电脑现已在海外市场发售,新品搭载英特尔 W...
这个端午,来广东科学中心造一艘... 端午节将至,南都N视频记者从广东科学中心获悉,该中心将推出“节日科学派”科普品牌活动。本次端午活动将...
“机器人大脑第一股”仙工智能开... 6月15日,仙工智能正式启动招股,招股期至6月18日,且定于6月24日以股票代码“06106.HK”...
驾驶辅助:这4个中文字 真的是... 驾驶辅助,这几个字,真的是很难理解吗? 我一直以为,只要上过小学,看到它,都应该知道它所表达的意思。...
李想谈新能源车纯电和增程技术线... 凤凰网科技讯 6月17日,理想汽车创始人、董事长兼CEO李想发文,谈到纯电与增程汽车的区别。 李想表...
五谷寄期许、科创谢师恩,中国农... 6月17日,中国农业大学8000余名2026届毕业生迎来拨穗礼。毕业典礼上演了一场特别的“双向奔赴”...
三大运营商“杀熟”,搞区别对待... 评论员 陈柯旭 手机套餐越用越贵,流量却越来越少,专挑老用户下手? 最近,央视曝光三大运营商“杀熟”...
原创 雷... 有些手机,第一眼看上去不是参数,而是一种气质。像夏天傍晚街边橱窗里的一束光,明明不张扬,却会让人忍不...