• 我的订阅
  • 科技

注意!大模型工具Ollama存安全风险

类别:科技 发布时间:2025-03-03 21:59:00 来源:中新经纬

中新经纬3月3日电 3日,国家网络与信息安全信息通报中心在官方微信公众号发布情况通报称,大模型工具Ollama存在安全风险。

通报称,据清华大学网络空间测绘联合研究中心分析,开源跨平台大模型工具Ollama默认配置存在未授权访问与模型窃取等安全隐患。鉴于目前DeepSeek等大模型的研究部署和应用非常广泛,多数用户使用Ollama私有化部署且未修改默认配置,存在数据泄露、算力盗取、服务中断等安全风险,极易引发网络和数据安全事件。

具体来看,通报称,使用Ollma在本地部署DeepSeek等大模型时,会在本地启动一个Web服务,并默认开放11434端口且无任何鉴权机制。该服务直接暴露在公网环境,存在三方面风险。

一是未授权访问:未授权用户能够随意访问模型,并利用特定工具直接对模型及其数据进行操作,攻击者无需认证即可调用模型服务、获取模型信息,甚至通过恶意指令删除模型文件或窃取数据。

二是数据泄露:通过特定接口可访问并提取模型数据,引发数据泄露风险。如:通过/api/show接口,攻击者能够获取模型的license等敏感信息,以及其他接口获取已部署模型的相关敏感数据信息。

三是攻击者可利用Ollama框架历史漏洞(CVE-2024-39720/39722/39719/39721),直接调用模型接口实施数据投毒、参数窃取、恶意文件上传及关键组件删除等操作,造成模型服务的核心数据、算法完整性和运行稳定性面临安全风险。

通报给出五点安全加固建议。

一是限制Ollama监听范围:仅允许11434端口本地访问,并验证端口状态。

二是配置防火墙规则:对公网接口实施双向端口过滤,阻断11434端口的出入站流量。

三是实施多层认证与访问控制:启用API密钥管理,定期更换密钥并限制调用频率。部署IP白名单或零信任架构,仅授权可信设备访问。

四是禁用危险操作接口:如push/delete/pull等,并限制chat接口的调用频率以防DDoS攻击。

五是历史漏洞修复:及时更新Ollama至安全版本,修复已知安全漏洞。

通报提到,目前,已有大量存在此类安全隐患的服务器暴露在互联网上。建议广大用户加强隐患排查,及时进行安全加固,发现遭网络攻击情况第一时间向当地公安网安部门报告,配合公安网安部门开展调查处置工作。

国家网络与信息安全信息通报中心将进一步加强监测并适时发布后续通报。

另据公开信息介绍,Ollama是一款可以方便获取并运行大模型的工具,支持Qwen、Llama、DeepSeek-R1等多种先进的语言模型,可以让用户在服务器中运行使用这些模型。有安全专家分析,Ollama在默认情况下并未提供安全认证功能,这导致许多部署DeepSeek的用户忽略了必要的安全限制,未对服务设置访问控制。(中新经纬APP)

来源:中新经纬

编辑:万可义

广告等商务合作,请点击这里

未经过正式授权严禁转载本文,侵权必究

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2025-03-04 05:45:05

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

正式发布|绿盟AI大模型风险评估工具
在人工智能技术的黄金时代,AI大模型已经成为众多企业发展的重要动力。然而,随着AI大模型应用的深入,与之相关的风险也日益显现,引发众多安全事件,进而可能损害用户体验和企业信誉,还
2024-05-11 10:00:00
AI技术为安全治理提供“新工具箱”
...置等都更好更精准。”AI安全风险主要分三类2023年,AI大模型安全风险凸显。AI技术在带来强有力的新工具的同时,也带来数据隐私、技术滥用、失控等安全问题。“加强对AI这一新
2024-01-26 01:46:00
堵漏洞,助力AI发展安全驶入快车道 以大模型为核心的人工智能技术是创新范式变革与产业升级的关键引擎,越来越多的机关、企事业单位开始推进大模型私有化部署,广泛应用于企业办公、科技研
2025-03-27 07:06:00
2025 VDC安全与隐私分会:技术持续创新,夯实安全地基
...障碍类、后台弹广告类,风险应用识别等五类场景。检测模型自上线以来,已覆盖用户设备超1亿,日均检出超4万,累计识别恶意应用变种超470万次,识别能力提升到90%以上的同时,未发
2025-10-13 11:04:00
清华领衔发布多模态评估MultiTrust:GPT-4可信度有几何?
...专利产学研转化落地应用。以GPT-4o为代表的多模态大语言模型(MLLMs)因其在语言、图像等多种模态上的卓越表现而备受瞩目。它们不仅在日常工作中成为用户的得力助手,还逐渐渗
2024-07-25 09:31:00
如何识别AI安全风险?中国工程院院士邬江兴:尽量避免使用单一模型,要交叉验证
...式来展示数据分类分级的过程,以及在传输中如何借助大模型检测潜在的数据泄漏、恶意攻击等威胁。”近一段时间以来,以大模型为代表的AI(人工智能)技术持续火爆,在惊喜于大模型的“聪
2024-05-21 16:09:00
...网络安全风险管理服务机构,研发网络安全保险风险定价模型,助力我国网络安全保险市场高质量发展。该模型应用专业的网络安全风险量化评估工具与方法,采集使用十万余全球安全事件数据集和
2024-10-29 10:35:00
从模型层面保护AI的安全,AWS背景的连续创业者获3500万美元融资
阿尔法公社:目前中国的生成式AI已经完成了基础大模型的积累阶段(各大厂和头部创业公司都已有大模型),下一步将进入AI的大规模应用阶段。但是AI的安全问题不解决,无论是终端用户,还
2023-09-14 11:34:00
...转自:文汇报 ■本报记者 孙欣祺OpenAI首个视频生成模型Sora一经发布,便引起全球高度关注。但与此同时
2024-02-24 05:42:00
更多关于科技的资讯:
厦门网讯(厦门日报记者 张珺 通讯员 吴冰冰)我市跨境电商生态再添新支点,日前,POD(按需定制)专卖孵化平台公司正式落户银城智谷海熹跨境电商产业园
2025-11-25 08:11:00
AI赋能千行百业一线故事(十七):这位“农事专家”,让种地更聪明
这位“农事专家”,让种地更聪明——AI赋能千行百业一线故事(十七)11月14日,雄安新区都市农业科技博览园温室大棚内,工作人员查看番茄长势
2025-11-25 08:41:00
荣耀加冕!锦程酒管多店荣登消费者喜爱榜-2025年中国高端酒店100强
2025 年 11 月 20 日-21日—— 在备受文旅与酒店行业瞩目的 “2025 迈点文旅节・第七届迈点酒店运营创新大会” 上
2025-11-25 09:25:00
苏河汇一站式解决方案破解电商企业合规难题,驱动行业发展
2025年“双十一”收官,中国电商行业持续稳健增长,行业生态也迎来深刻演进。各大平台已从流量竞争转向全域生态协同,“双十一”形态亦呈现“简-繁-简”的演变
2025-11-25 09:25:00
治污攻坚 | 天宁:伊顿与黑牡丹的“近零碳”之路引领工业绿色未来
2025年,在常州市工信局公示的近零碳工厂名单中,伊顿电力设备有限公司和黑牡丹纺织有限公司两家企业相继成功入选。根据常州市的标准
2025-11-25 10:16:00
人工智能技术的深度嵌入,正重塑人才培养逻辑与知识范式,高等教育人才培养体系面临着前所未有的挑战。“数字创业自我效能驱动创业意向(DESE-EI)模型及边界条件研究(24A0450)”课题组研究认为
2025-11-25 10:31:00
常机电方案 | 深耕教材建设“试验田” 打造产教融合教材新范式
当传统职教教材还在讲述已被淘汰的技术时,常州机电职业技术学院的学生们手中,正翻动着源自理想汽车生产线的最新案例集。在近日落幕的2025年国家教材建设重点研究基地学术论坛上
2025-11-25 10:55:00
“温暖科技”升维竞争,米连科技让伊对算法拥有温度
在算法主导的数字时代,科技与人文的平衡正成为衡量企业创新深度的新标尺。当大多数科技公司仍在追求极致的算法效率时,米连科技通过旗下情感社交平台伊对
2025-11-25 10:55:00
四川托普学院“人工智能训练师定向班”进阶企业实战阶段
近日,四川托普信息技术职业学院信息工程学院与山西数智科云科技服务有限公司共建的“人工智能训练师定向培养班”取得重要进展
2025-11-25 13:57:00
Ria Flow睿晰声誉管理全场景Agent正式启动内测,AI驱动行业智能化变革
近日,由大观传播、市场部网与公关行三方联合研发的Ria Flow睿晰——声誉管理全场景Agent,正式启动内部测试。作为一款深度整合行业经验与AI技术的智能工具
2025-11-25 14:57:00
江南时报讯 高新技术企业总数453家,平均每5天就有一家高新技术企业破土而出。规上工业企业研发投入较“十三五”末增长58%
2025-11-25 15:09:00
新加坡国家AI计划放弃Meta模型 转向阿里千问
11月25日消息,据新加坡媒体报道,新加坡国家人工智能计划(AISG)正在进行一次重大战略调整,在其最新的东南亚语言大模型项目中
2025-11-25 15:52:00
载体筑基 产业聚链 连云港海州区招商磁场持续增强
试运营即实现85%可租赁面积入驻,科创飞地孵化101家创新企业……连日来,海州区载体招商捷报频传。华欧科技产业园、连云港玉兰高新创业园等一批特色载体多点开花
2025-11-25 15:55:00
——解码全场景智慧服务生态的进化之路当人工智能重构交易链路、区块链穿透信任壁垒、大数据预判人居需求,房地产互联网平台正经历一场从“信息中介”到“智慧服务商”的质变
2025-11-25 16:09:00
一、引言随着数字技术、绿色经济与平台生态的深度融合,新经济环境已呈现“要素重构、生态重塑、约束强化、风险常态化”的特征
2025-11-25 16:16:00