99国产精品欲av蜜臀,可以直接免费观看的AV网站,gogogo高清免费完整版,啊灬啊灬啊灬免费毛片

網易首頁 > 網易號 > 正文 申請入駐

【安全圈】Ollama AI模型發現六大漏洞,能導致DoS攻擊、模型中毒

0
分享至

關鍵詞

安全漏洞

據The Hacker News消息,網絡安全研究人員披露了 Ollama 人工智能模型中的六個安全漏洞,攻擊者可能會利用這些漏洞執行各種操作。


Ollama 是一個開源應用程序,允許用戶在 Windows、Linux 和 macOS 設備上本地部署和操作大型語言模型 (LLM)。迄今為止,該模型在 GitHub 上的項目存儲庫已被分叉 7600 次。

研究員在一份報告中指出,這些漏洞可能允許攻擊者通過單個 HTTP 請求執行廣泛的惡意操作,包括拒絕服務 (DoS) 攻擊、模型中毒、模型盜竊等。

這 6 個漏洞的簡要描述如下 -

  • CVE-2024-39719(CVSS 評分:7.5):攻擊者可以使用 /api/create 端點利用該漏洞來確定服務器中是否存在文件(已在版本 0.1.47 中修復)

  • CVE-2024-39720(CVSS 評分:8.2):越界讀取漏洞,可通過 /api/create 端點導致應用程序崩潰,從而導致 DoS 情況(已在 0.1.46 版本中修復)

  • CVE-2024-39721(CVSS 分數:7.5):在將文件“/dev/random”作為輸入傳遞時,重復調用 /api/create 端點時,會導致資源耗盡并最終導致 DoS 的漏洞(已在 0.1.34 版本中修復)

  • CVE-2024-39722(CVSS 分數:7.5) :api/push 端點中的路徑遍歷漏洞,暴露了服務器上存在的文件以及部署 Ollama 的整個目錄結構(已在 0.1.46 版本修復)

  • 無 CVE 標識符,未修補 漏洞:可通過來自不受信任的來源的 /api/pull 終端節點導致模型中毒

  • 無 CVE 標識符,未修補 漏洞:可能導致通過 /api/push 終端節點向不受信任的目標進行模型盜竊

對于上述兩個未解決的漏洞,Ollama 的維護者建議用戶通過代理或 Web 應用程序防火墻過濾哪些端點暴露在了互聯網上。

研究人員稱,發現了 9831 個運行 Ollama 面向互聯網的獨特實例,其中大多數位于美國、中國、德國、韓國、中國臺灣、法國、英國、印度、新加坡和中國香港。其中有四分之一的服務器被認為容易受到這些漏洞的影響。

另外,云安全公司Wiz在四個多月前披露了一個影響Ollama的嚴重漏洞(CVE-2024-37032),該漏洞可被利用來實現遠程代碼執行。

研究人員表示,因為Ollama 可以上傳文件,并具有模型拉取和推送功能,因此將未經授權的Ollama暴露在互聯網上,就相當于將Docker套接字暴露在公共互聯網上,從而容易被攻擊者利用。

參考來源:Critical Flaws in Ollama AI Framework Could Enable DoS, Model Theft, and Poisoning


安全圈


網羅圈內熱點 專注網絡安全

實時資訊一手掌握!

好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
64歲男子腳后跟疼,半年后突然離世!告誡:腳后跟疼要警惕3種病

64歲男子腳后跟疼,半年后突然離世!告誡:腳后跟疼要警惕3種病

河山銳新聞
2025-05-04 15:41:07
三國軍隊暴揍胡塞武裝

三國軍隊暴揍胡塞武裝

西樓飲月
2025-05-06 17:15:34
德國商會:86%在華德企受中美貿易戰影響 汽車、機械行業尤甚

德國商會:86%在華德企受中美貿易戰影響 汽車、機械行業尤甚

財聯社
2025-05-07 18:50:07
小S獻祭二女兒的瓜!

小S獻祭二女兒的瓜!

八卦瘋叔
2025-05-02 10:01:38
中山市一棟私人自建的獨棟別墅拍賣,200萬就成交了

中山市一棟私人自建的獨棟別墅拍賣,200萬就成交了

天天話事
2025-05-07 14:35:34
阿維塔做夢也想不到,王牌賣點成了尖刀,刺向自己

阿維塔做夢也想不到,王牌賣點成了尖刀,刺向自己

藍字計劃
2025-05-07 17:11:54
關稅這些都是小打小鬧,真正的中美大決戰,決勝于未來五年

關稅這些都是小打小鬧,真正的中美大決戰,決勝于未來五年

詭譎怪談
2025-05-02 15:35:06
447架無人機和導彈襲擊俄本土,“戴好耳塞”到底是什么?

447架無人機和導彈襲擊俄本土,“戴好耳塞”到底是什么?

山河路口
2025-05-07 18:11:06
知名軟件正式停運!有人昨天還在用,網友:要跟很多人失聯了

知名軟件正式停運!有人昨天還在用,網友:要跟很多人失聯了

瀟湘晨報
2025-05-07 09:40:15
餐館老板讓拾荒老者免費吃5年飯,餐館快倒閉之際,老人突然上門

餐館老板讓拾荒老者免費吃5年飯,餐館快倒閉之際,老人突然上門

白云故事
2025-04-30 12:05:12
恒大“二號人物”600億資產遭清算!消失的打工皇帝竟成詐騙頭子

恒大“二號人物”600億資產遭清算!消失的打工皇帝竟成詐騙頭子

保德全
2025-05-07 19:30:03
趙心童家世顯赫!開庫里南+戴百萬名表,父親15年就是深圳醫院院長

趙心童家世顯赫!開庫里南+戴百萬名表,父親15年就是深圳醫院院長

二瘋說球
2025-05-07 08:09:36
上海、長沙、南京:降降降!新一輪樓市政策寬松窗口開啟

上海、長沙、南京:降降降!新一輪樓市政策寬松窗口開啟

21世紀經濟報道
2025-05-07 20:36:23
斯諾克言論爭議!馬克·威廉姆斯質疑中國選手世錦賽,網友炸毛

斯諾克言論爭議!馬克·威廉姆斯質疑中國選手世錦賽,網友炸毛

明月聊史
2025-05-07 08:28:24
馬筱梅懶理出軌風波,曬出婚禮預熱片,婚禮倒計時12天!

馬筱梅懶理出軌風波,曬出婚禮預熱片,婚禮倒計時12天!

說說史事
2025-05-05 23:10:27
不舍!廣州一知名酒樓宣布即將停業!街坊:有太多的回憶……

不舍!廣州一知名酒樓宣布即將停業!街坊:有太多的回憶……

城事特搜
2025-05-07 20:03:36
香港國泰航空空姐誤將白酒當水給3歲男童喝

香港國泰航空空姐誤將白酒當水給3歲男童喝

看看新聞Knews
2025-05-07 15:01:03
馬筱梅回應:網上流傳的照片以及澳門坐臺等傳聞均為不實報道

馬筱梅回應:網上流傳的照片以及澳門坐臺等傳聞均為不實報道

小咪侃娛圈
2025-05-07 09:01:04
烏軍空襲莫斯科庫賓卡機場!是勝利日俄空軍表演隊的基地

烏軍空襲莫斯科庫賓卡機場!是勝利日俄空軍表演隊的基地

項鵬飛
2025-05-07 19:39:23
新鮮出爐的胡說八道,專家教授:馬克思的祖先來自中國

新鮮出爐的胡說八道,專家教授:馬克思的祖先來自中國

歷史總在押韻
2025-05-07 00:10:57
2025-05-07 21:12:49
安全圈
安全圈
國內首家大安全概念新媒體
5522文章數 4686關注度
往期回顧 全部

科技要聞

一紙禁令后,新勢力銷售們賣車套路變了

頭條要聞

女子疑用公筷試吃超市咸菜被抓拍 超市:咸菜下架送檢

頭條要聞

女子疑用公筷試吃超市咸菜被抓拍 超市:咸菜下架送檢

體育要聞

未來是你們這些年輕人的,但現在還不行!

娛樂要聞

出道15年零緋聞,被劉濤贊揚演技的他

財經要聞

信息量巨大,這次放水完全不一樣

汽車要聞

《臺州宣言》再進一步 吉利汽車將全資控股極氪

態度原創

藝術
教育
時尚
游戲
手機

藝術要聞

故宮珍藏的墨跡《十七帖》,比拓本更精良,這才是地道的魏晉寫法

教育要聞

溫州日報作文版作文選登:鄭勛耀《和爺爺的乒乓球賽》

十萬粉絲流失!曾黎團隊 “甩鍋式” 公關,加速事業危機

之前泄露中的PS4版GTA6 是不是已經沒戲了?

手機要聞

realme真我GT7 10000mAh概念機亮相 厚度約8.5mm

無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 延津县| 将乐县| 德惠市| 上高县| 黑水县| 韶关市| 芜湖市| 文安县| 那曲县| 兴业县| 富源县| 万盛区| 西吉县| 广安市| 宁波市| 四川省| 喀什市| 赤壁市| 南郑县| 庐江县| 剑河县| 穆棱市| 花垣县| 庄河市| 北安市| 泉州市| 壶关县| 鄂伦春自治旗| 冷水江市| 长顺县| 买车| 绥芬河市| 宣恩县| 北海市| 醴陵市| 江陵县| 河源市| 苏尼特右旗| 天等县| 磐石市| 博罗县|