www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁 > 通信技術(shù) > 通信先鋒
[導(dǎo)讀]3月4日消息,據(jù)報(bào)道,國家網(wǎng)絡(luò)安全通報(bào)中心近日發(fā)布預(yù)警,開源跨平臺(tái)大模型工具Ollama默認(rèn)配置存在嚴(yán)重安全漏洞,可能導(dǎo)致未授權(quán)訪問、模型竊取等安全風(fēng)險(xiǎn)。

3月4日消息,據(jù)報(bào)道,國家網(wǎng)絡(luò)安全通報(bào)中心近日發(fā)布預(yù)警,開源跨平臺(tái)大模型工具Ollama默認(rèn)配置存在嚴(yán)重安全漏洞,可能導(dǎo)致未授權(quán)訪問、模型竊取等安全風(fēng)險(xiǎn)。

清華大學(xué)網(wǎng)絡(luò)空間測(cè)繪聯(lián)合研究中心分析指出,該漏洞影響范圍廣泛,尤其對(duì)使用Ollama進(jìn)行私有化部署且未修改默認(rèn)配置的用戶威脅更大。

鑒于目前DeepSeek等大模型的研究部署和應(yīng)用非常廣泛,多數(shù)用戶使用Ollama私有化部署且未修改默認(rèn)配置,存在數(shù)據(jù)泄露、算力盜取、服務(wù)中斷等安全風(fēng)險(xiǎn),極易引發(fā)網(wǎng)絡(luò)和數(shù)據(jù)安全事件。

未授權(quán)用戶能夠隨意訪問模型,并利用特定工具直接對(duì)模型及其數(shù)據(jù)進(jìn)行操作,攻擊者無需認(rèn)證即可調(diào)用模型服務(wù)、獲取模型信息,甚至通過惡意指令刪除模型文件或竊取數(shù)據(jù)。

同時(shí),通過特定接口可訪問并提取模型數(shù)據(jù),引發(fā)數(shù)據(jù)泄露風(fēng)險(xiǎn)。如:通過/api/show接口,攻擊者能夠獲取模型的license等敏感信息,以及其他接口獲取已部署模型的相關(guān)敏感數(shù)據(jù)信息。

攻擊者可利用Ollama框架歷史漏洞(CVE-2024-39720/39722/39719/39721),直接調(diào)用模型接口實(shí)施數(shù)據(jù)投毒、參數(shù)竊取、惡意文件上傳及關(guān)鍵組件刪除等操作,造成模型服務(wù)的核心數(shù)據(jù)、算法完整性和運(yùn)行穩(wěn)定性面臨安全風(fēng)險(xiǎn)。

目前,已有大量存在此類安全隱患的服務(wù)器暴露在互聯(lián)網(wǎng)上。建議廣大用戶加強(qiáng)隱患排查,及時(shí)進(jìn)行安全加固,發(fā)現(xiàn)遭網(wǎng)絡(luò)攻擊情況第一時(shí)間向當(dāng)?shù)毓簿W(wǎng)安部門報(bào)告,配合公安網(wǎng)安部門開展調(diào)查處置工作。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月5日至8日,2025世界智能產(chǎn)業(yè)博覽會(huì)在重慶舉行。期間,三十余家全國主流媒體深度參與智博會(huì)及制造行業(yè)峰會(huì),實(shí)地探訪“人工智能+”、數(shù)智工廠、具身智能等標(biāo)桿案例,共探人工智能與制造業(yè)的深度融合場(chǎng)景價(jià)值。

關(guān)鍵字: AI 智能制造

2025世界智能產(chǎn)業(yè)博覽會(huì)期間,華為中國行2025·重慶AI+制造行業(yè)大會(huì)同步啟幕。此次大會(huì)匯聚了政府部門、重慶及全國的制造業(yè)企業(yè)管理者、技術(shù)專家、行業(yè)伙伴等現(xiàn)場(chǎng)參會(huì),共探AI與制造深度融合的前沿趨勢(shì),共商產(chǎn)業(yè)躍遷升級(jí)的...

關(guān)鍵字: 華為 AI 智能制造

9月5日,2025世界智能產(chǎn)業(yè)博覽會(huì)在重慶盛大開幕。賽力斯集團(tuán)首次以企業(yè)展館形式亮相,展館面積超過1萬平方米,設(shè)立整車業(yè)務(wù)、動(dòng)力業(yè)務(wù)、智能制造、賽力斯產(chǎn)業(yè)鏈伙伴等七大展區(qū),系統(tǒng)呈現(xiàn)賽力斯在整車智能化、技術(shù)智能化和制造智能...

關(guān)鍵字: AI 智能制造

北京2025年9月4日 /美通社/ --?在全球新一輪科技革命與產(chǎn)業(yè)變革的澎湃浪潮中,人工智能作為引領(lǐng)創(chuàng)新的核心驅(qū)動(dòng)力,正以前所未有的深度與廣度重塑各行業(yè)發(fā)展格局。體育領(lǐng)域深度融入科技變革浪潮,駛?cè)霐?shù)字化、智能化轉(zhuǎn)型快車...

關(guān)鍵字: 人工智能 智能體 AI BSP

杭州2025年9月4日 /美通社/ -- 9月2日,浙江田螺云廚科技有限公司(以下簡(jiǎn)稱"田螺云廚")旗下3款型號(hào)智能烹飪機(jī)成功獲得TÜV南德意志...

關(guān)鍵字: 網(wǎng)絡(luò)安全 SI 物聯(lián)網(wǎng)安全 無線電

-DXC通過初創(chuàng)企業(yè)合作推動(dòng)汽車與制造業(yè)AI創(chuàng)新 初創(chuàng)企業(yè)Acumino、CAMB.AI與GreenMatterAI合作將AI創(chuàng)新推向市場(chǎng) 合作源于DXC與STARTUP AUTOBAHN的伙伴關(guān)系 弗吉尼亞州阿什...

關(guān)鍵字: 汽車 AI AN AC

作為業(yè)內(nèi)持續(xù)專注于物聯(lián)網(wǎng)(IoT)芯片開發(fā)的廠商,Silicon Labs(芯科科技)自2021年剝離基礎(chǔ)設(shè)施與汽車(I&A)業(yè)務(wù)后,全力聚焦物聯(lián)網(wǎng)領(lǐng)域。而隨著物聯(lián)網(wǎng)邁向全場(chǎng)景無縫連接與人工智能(AI)端側(cè)賦能的新階段,...

關(guān)鍵字: 芯科科技 IoT BLE AoA Sub-G AI

北京2025年9月2日 /美通社/ -- 近日,深圳云天暢想信息科技有限公司(下稱"云天暢想")與浪潮信息正式簽署元腦生態(tài)戰(zhàn)略合作協(xié)議。雙方將聚焦教育行業(yè)AIGC應(yīng)用落地,在AIGC實(shí)訓(xùn)平臺(tái)、智能體平...

關(guān)鍵字: AI 模型 開發(fā)平臺(tái) 智能體

上海2025年9月1日 /美通社/ -- 2025年8月20日,由清博智能主辦的"AI助力數(shù)字營銷新突破"線下沙龍活動(dòng)在上海順利舉行。活動(dòng)邀請(qǐng)了三位身處一線的行業(yè)領(lǐng)袖,為參會(huì)者帶來最前沿的趨勢(shì)洞察、最...

關(guān)鍵字: AI AGENT FUTURE MARKETING

上海2025年9月1日 /美通社/ -- 在國家新聞出版署指導(dǎo)下,第十五屆中國國際數(shù)字出版博覽會(huì)于8月28日至31日舉行。本屆博覽會(huì)以"數(shù)實(shí)相融,智贏未來"為主題,聚焦人工智能與知識(shí)服務(wù)新趨勢(shì)。應(yīng)在華國際出版商版權(quán)保護(hù)聯(lián)...

關(guān)鍵字: PAPER PAL AI CTU
關(guān)閉