青春期13分钟床戏被删减片段_看性生活片_在线看黄的网站_护士日本乳挤奶水_免费黄色录像片_啊啊啊好大好深_亚洲91在线视频_91污秽视频_欧美高清精品_亚洲国产精品肉丝袜久久

行業(yè)動(dòng)態(tài)

了解最新公司動(dòng)態(tài)及行業(yè)資訊

當(dāng)前位置:首頁>新聞中心>行業(yè)動(dòng)態(tài)
全部 1755 公司動(dòng)態(tài) 599 行業(yè)動(dòng)態(tài) 608

硬核推薦(網(wǎng)絡(luò)安全模型概念)典型網(wǎng)絡(luò)安全模型,國家網(wǎng)絡(luò)安全通報(bào)中心:大模型工具Ollama存在安全風(fēng)險(xiǎn)古代也是有天文觀測(cè)臺(tái)的,你知道古代最出名的天文觀測(cè)臺(tái)有幾個(gè)嗎?,網(wǎng)絡(luò)安全,

時(shí)間:2025-03-04   訪問量:1014

據(jù)清華大學(xué)網(wǎng)絡(luò)空間測(cè)繪聯(lián)合研究中心分析,開源跨平臺(tái)大模型工具Ollama默認(rèn)配置存在未授權(quán)訪問與模型竊取等安全隱患。鑒于目前DeepSeek等大模型的研究部署和應(yīng)用非常廣泛,多數(shù)用戶使用Ollama私有化部署且未修改默認(rèn)配置,存在數(shù)據(jù)泄露、算力盜取、服務(wù)中斷等安全風(fēng)險(xiǎn),極易引發(fā)網(wǎng)絡(luò)和數(shù)據(jù)安全事件。

一、風(fēng)險(xiǎn)隱患詳情

使用Ollma在本地部署DeepSeek等大模型時(shí),會(huì)在本地啟動(dòng)一個(gè)Web服務(wù),并默認(rèn)開放11434端口且無任何鑒權(quán)機(jī)制。該服務(wù)直接暴露在公網(wǎng)環(huán)境,存在以下風(fēng)險(xiǎn):

1、未授權(quán)訪問:未授權(quán)用戶能夠隨意訪問模型,并利用特定工具直接對(duì)模型及其數(shù)據(jù)進(jìn)行操作,攻擊者無需認(rèn)證即可調(diào)用模型服務(wù)、獲取模型信息,甚至通過惡意指令刪除模型文件或竊取數(shù)據(jù)。

2、數(shù)據(jù)泄露:通過特定接口可訪問并提取模型數(shù)據(jù),引發(fā)數(shù)據(jù)泄露風(fēng)險(xiǎn)。如:通過/api/show接口,攻擊者能夠獲取模型的license等敏感信息,以及其他接口獲取已部署模型的相關(guān)敏感數(shù)據(jù)信息。

3、攻擊者可利用Ollama框架歷史漏洞(CVE-2024-39720/39722/39719/39721),直接調(diào)用模型接口實(shí)施數(shù)據(jù)投毒、參數(shù)竊取、惡意文件上傳及關(guān)鍵組件刪除等操作,造成模型服務(wù)的核心數(shù)據(jù)、算法完整性和運(yùn)行穩(wěn)定性面臨安全風(fēng)險(xiǎn)。

二、安全加固建議

1、限制Ollama監(jiān)聽范圍:僅允許11434端口本地訪問,并驗(yàn)證端口狀態(tài)。

2、配置防火墻規(guī)則:對(duì)公網(wǎng)接口實(shí)施雙向端口過濾,阻斷11434端口的出入站流量。

3、實(shí)施多層認(rèn)證與訪問控制:?jiǎn)⒂肁PI密鑰管理,定期更換密鑰并限制調(diào)用頻率。部署IP白名單或零信任架構(gòu),僅授權(quán)可信設(shè)備訪問。

4、禁用危險(xiǎn)操作接口:如push/delete/pull等,并限制chat接口的調(diào)用頻率以防DDoS攻擊。

5、歷史漏洞修復(fù):及時(shí)更新Ollama至安全版本,修復(fù)已知安全漏洞。

目前,已有大量存在此類安全隱患的服務(wù)器暴露在互聯(lián)網(wǎng)上。建議廣大用戶加強(qiáng)隱患排查,及時(shí)進(jìn)行安全加固,發(fā)現(xiàn)遭網(wǎng)絡(luò)攻擊情況第一時(shí)間向當(dāng)?shù)毓簿W(wǎng)安部門報(bào)告,配合公安網(wǎng)安部門開展調(diào)查處置工作。

國家網(wǎng)絡(luò)與信息安全信息通報(bào)中心將進(jìn)一步加強(qiáng)監(jiān)測(cè)并適時(shí)發(fā)布后續(xù)通報(bào)。

(國家網(wǎng)絡(luò)安全通報(bào)中心)

上一篇:全程干貨(360董事周鴻祎)360董事長周鴻祎哪里人,全國政協(xié)委員、360集團(tuán)創(chuàng)始人周鴻祎:鞏固網(wǎng)絡(luò)安全根基 護(hù)航數(shù)智創(chuàng)新發(fā)展,網(wǎng)絡(luò)安全,

下一篇:太瘋狂了(翼輝公司怎么樣)翼輝信息是國企嗎,南京翼輝取得虛擬機(jī)故障檢測(cè)和恢復(fù)系統(tǒng)及其控制方法專利,故障檢測(cè),

在線咨詢

點(diǎn)擊這里給我發(fā)消息 售前咨詢專員

點(diǎn)擊這里給我發(fā)消息 售后服務(wù)專員

在線咨詢

免費(fèi)通話

24小時(shí)免費(fèi)咨詢

請(qǐng)輸入您的聯(lián)系電話,座機(jī)請(qǐng)加區(qū)號(hào)

免費(fèi)通話

微信掃一掃

微信聯(lián)系
返回頂部