模型中毒 能造成DoS攻打 Ollama AI模型发现六大破绽

  • 电脑网络维修
  • 2024-11-15

据The Hacker News信息,网络安保钻研人员披露了 Ollama 人工智能模型中的六个安保破绽,攻打者或者会应用这些破绽执行各种操作。

Ollama 是一个开源运行程序,准许用户在 Windows、Linux 和 macOS 设施上本地部署和操作大型言语模型 (LLM)。迄今为止,该模型在 GitHub 上的名目存储库已被分叉 7600 次。

钻研员在一份报告中指出,这些破绽或者准许攻打者经过单个 HTTP 恳求执行宽泛的恶意操作,包含拒绝服务 (DoS) 攻打、模型中毒、模型偷盗等。

这 6 个破绽的简明形容如下 -

关于上述两个未处置的破绽,Ollama 的保养者倡导用户经过代理或 Web 运行程序防火墙过滤哪些端点泄露在了互联网上。

钻研人员称,发现了 9831 个运转 Ollama 面向互联网的共同实例,其中大少数位于美国、中国、德国、韩国、中国台湾、法国、英国、印度、新加坡和中国香港。其中有四分之一的主机被以为容易遭到这些破绽的影响。

另外,云安保公司Wiz在四个多月前披露了一个影响Ollama的重大破绽(CVE-2024-37032),该破绽可被应用来成功远程代码执行。

钻研人员示意,由于Ollama 可以上行文件,并具备模型拉取和推送配置,因此将未经授权的Ollama泄露在互联网上,就相当于将Docker套接字泄露在公共互联网上,从而容易被攻打者应用。

  • 关注微信

本网站的文章部分内容可能来源于网络和网友发布,仅供大家学习与参考,如有侵权,请联系站长进行删除处理,不代表本网站立场,转载联系作者并注明出处:https://duobeib.com/diannaowangluoweixiu/7524.html

猜你喜欢

热门标签

洗手盆如何疏浚梗塞 洗手盆为何梗塞 iPhone提价霸占4G市场等于原价8折 明码箱怎样设置明码锁 苏泊尔电饭锅保修多久 长城画龙G8253YN彩电输入指令画面变暗疑问检修 彩星彩电解除童锁方法大全 三星笔记本培修点上海 液晶显示器花屏培修视频 燃气热水器不热水要素 热水器不上班经常出现3种处置方法 无氟空调跟有氟空调有什么区别 norltz燃气热水器售后电话 大连站和大连北站哪个离周水子机场近 热水器显示屏亮显示温度不加热 铁猫牌保险箱高效开锁技巧 科技助力安保无忧 创维8R80 汽修 a1265和c3182是什么管 为什么电热水器不能即热 标致空调为什么不冷 神舟培修笔记本培修 dell1420内存更新 青岛自来水公司培修热线电话 包头美的洗衣机全国各市售后服务预定热线号码2024年修缮点降级 创维42k08rd更新 空调为什么运转异响 热水器为何会漏水 该如何处置 什么是可以自己处置的 重庆华帝售后电话 波轮洗衣机荡涤价格 鼎新热水器 留意了!不是水平疑问! 马桶产生了这5个现象 方便 极速 邢台空调移机电话上门服务 扬子空调缺点代码e4是什么疑问 宏基4736zG可以装置W11吗 奥克斯空调培修官方 为什么突然空调滴水很多 乐视s40air刷机包 未联络视的提高方向 官网培修 格力空调售后电话 皇明太阳能电话 看尚X55液晶电视进入工厂形式和软件更新方法 燃气热水器缺点代码

热门资讯

关注我们

微信公众号