-
大模型工具Ollama存在安全隱患,本地部署Deepseek需小心
-
周毅是故意的還是不小心?
伴隨著DeepSeek出圈,不少用戶開(kāi)始本地部署AI大模型。一些潛在風(fēng)險(xiǎn)需要注意。
在本地部署AI的過(guò)程中,大模型工具Ollama的使用率日益上升。Ollama是一個(gè)本地運(yùn)行和管理大語(yǔ)言模型的開(kāi)源工具,它支持用戶在本地設(shè)備上運(yùn)行和管理大模型如Llama 2、DeepSeek-R1。經(jīng)過(guò)私有化部署,用戶無(wú)需依賴云端即可實(shí)現(xiàn)智能對(duì)話、文本生成等任務(wù)。
微信公眾號(hào)“國(guó)家網(wǎng)絡(luò)安全通報(bào)中心”3月3日援引清華大學(xué)網(wǎng)絡(luò)空間測(cè)繪聯(lián)合研究中心分析稱,開(kāi)源跨平臺(tái)大模型工具Ollama默認(rèn)配置存在未授權(quán)訪問(wèn)與模型竊取等安全隱患。鑒于目前DeepSeek等大模型的研究部署和應(yīng)用非常廣泛,多數(shù)用戶使用Ollama私有化部署且未修改默認(rèn)配置,存在數(shù)據(jù)泄露、算力盜取、服務(wù)中斷等安全風(fēng)險(xiǎn),極易引發(fā)網(wǎng)絡(luò)和數(shù)據(jù)安全事件。
DeepSeek是Ollama用戶最常用的模型
相關(guān)通報(bào)如下:
一、風(fēng)險(xiǎn)隱患詳情
使用Ollma在本地部署DeepSeek等大模型時(shí),會(huì)在本地啟動(dòng)一個(gè)Web服務(wù),并默認(rèn)開(kāi)放11434端口且無(wú)任何鑒權(quán)機(jī)制。該服務(wù)直接暴露在公網(wǎng)環(huán)境,存在以下風(fēng)險(xiǎn):
1、未授權(quán)訪問(wèn):未授權(quán)用戶能夠隨意訪問(wèn)模型,并利用特定工具直接對(duì)模型及其數(shù)據(jù)進(jìn)行操作,攻擊者無(wú)需認(rèn)證即可調(diào)用模型服務(wù)、獲取模型信息,甚至通過(guò)惡意指令刪除模型文件或竊取數(shù)據(jù)。
2、數(shù)據(jù)泄露:通過(guò)特定接口可訪問(wèn)并提取模型數(shù)據(jù),引發(fā)數(shù)據(jù)泄露風(fēng)險(xiǎn)。如:通過(guò)/api/show接口,攻擊者能夠獲取模型的license等敏感信息,以及其他接口獲取已部署模型的相關(guān)敏感數(shù)據(jù)信息。
3、攻擊者可利用Ollama框架歷史漏洞(CVE-2024-39720/39722/39719/39721),直接調(diào)用模型接口實(shí)施數(shù)據(jù)投毒、參數(shù)竊取、惡意文件上傳及關(guān)鍵組件刪除等操作,造成模型服務(wù)的核心數(shù)據(jù)、算法完整性和運(yùn)行穩(wěn)定性面臨安全風(fēng)險(xiǎn)。
二、安全加固建議
1、限制Ollama監(jiān)聽(tīng)范圍:僅允許11434端口本地訪問(wèn),并驗(yàn)證端口狀態(tài)。
2、配置防火墻規(guī)則:對(duì)公網(wǎng)接口實(shí)施雙向端口過(guò)濾,阻斷11434端口的出入站流量。
3、實(shí)施多層認(rèn)證與訪問(wèn)控制:?jiǎn)⒂肁PI密鑰管理,定期更換密鑰并限制調(diào)用頻率。部署IP白名單或零信任架構(gòu),僅授權(quán)可信設(shè)備訪問(wèn)。
4、禁用危險(xiǎn)操作接口:如push/delete/pull等,并限制chat接口的調(diào)用頻率以防DDoS攻擊。
5、歷史漏洞修復(fù):及時(shí)更新Ollama至安全版本,修復(fù)已知安全漏洞。
“國(guó)家網(wǎng)絡(luò)安全通報(bào)中心”文章提醒,目前,已有大量存在此類安全隱患的服務(wù)器暴露在互聯(lián)網(wǎng)上。建議廣大用戶加強(qiáng)隱患排查,及時(shí)進(jìn)行安全加固,發(fā)現(xiàn)遭網(wǎng)絡(luò)攻擊情況第一時(shí)間向當(dāng)?shù)毓簿W(wǎng)安部門報(bào)告,配合公安網(wǎng)安部門開(kāi)展調(diào)查處置工作。
本文系觀察者網(wǎng)獨(dú)家稿件,未經(jīng)授權(quán),不得轉(zhuǎn)載。
標(biāo)簽 AI- 責(zé)任編輯: 周毅 
-
-
-
追趕騰訊!字節(jié)跳動(dòng)最新估值3150億美元
2025-03-05 17:25 觀網(wǎng)財(cái)經(jīng)-互聯(lián)網(wǎng) -
-
-
-
年薪250萬(wàn)的CFO離職,舍得酒業(yè)人事頻繁動(dòng)蕩
2025-03-05 17:16 觀網(wǎng)財(cái)經(jīng)-消費(fèi) -
使用騰訊元寶將被迫授予文章使用權(quán)?官方回應(yīng)
2025-03-05 17:05 觀網(wǎng)財(cái)經(jīng)-互聯(lián)網(wǎng) -
李云澤表態(tài)拉長(zhǎng)穩(wěn)樓市白名單,專家:有助增強(qiáng)民企投資信心
2025-03-05 16:19 2025兩會(huì) -
-
-
巴展觀察:華為傳音展示三折疊,聯(lián)想太陽(yáng)能PC亮相
2025-03-05 13:26 觀網(wǎng)財(cái)經(jīng)-科創(chuàng) -
-
國(guó)產(chǎn)視頻模型企業(yè)愛(ài)詩(shī)科技再獲億級(jí)融資,曾靠“毒液”視頻出圈
2025-03-05 12:56 -
政府工作報(bào)告:持續(xù)用力推動(dòng)房地產(chǎn)止跌回穩(wěn),“穩(wěn)住股市樓市”
2025-03-05 11:44 2025兩會(huì) -
李小龍式720度回旋踢,宇樹(shù)機(jī)器人再秀中國(guó)功夫
2025-03-05 10:07 觀網(wǎng)財(cái)經(jīng)-科創(chuàng) -
為了推出最薄iPhone,蘋果被曝砍掉三項(xiàng)配置
2025-03-05 09:25 觀網(wǎng)財(cái)經(jīng)-科創(chuàng) -
-
-
相關(guān)推薦 -
-
“特朗普政府已通知盟友,將停止參加歐洲未來(lái)軍演” 評(píng)論 41默茨急劇掉頭,“這是典型的‘尼克松訪華時(shí)刻’” 評(píng)論 160對(duì)歐洲“感到憤怒”,“特朗普想把駐德美軍全撤走” 評(píng)論 176特朗普威脅“不談就打”,伊朗最高領(lǐng)袖表態(tài) 評(píng)論 322美媒哀嘆:所謂的“西方”,已蕩然無(wú)存 評(píng)論 159最新聞 Hot
-
歐洲多國(guó)驚覺(jué):被美國(guó)掌握一個(gè)“致命開(kāi)關(guān)”
-
對(duì)歐洲“感到憤怒”,“特朗普想把駐德美軍全撤走”
-
紐約發(fā)生多起山火,紐約州進(jìn)入緊急狀態(tài)
-
特朗普威脅“不談就打”,伊朗最高領(lǐng)袖表態(tài)
-
“烏克蘭半瞎了,歐洲急了”
-
尹錫悅獲釋第二天,首爾10萬(wàn)民眾集會(huì)游行
-
美媒哀嘆:所謂的“西方”,已蕩然無(wú)存
-
“1500億歐元貸款計(jì)劃,法德又吵起來(lái)了”
-
“看看中國(guó)高鐵再看美鐵,尬死了”
-
特朗普怒砍哥大4億美元:打擊“反猶”不給力啊
-
“特朗普想重新劃定美加邊界”
-
“魯比奧與馬斯克干架了”,特朗普忙滅火
-
“因?yàn)槲沂敲绹?guó)人,在臺(tái)積電被罵又懶又蠢”,下月開(kāi)庭
-
“普京愿意,但有條件”
-
“最大受害者是波音,中國(guó)要么用國(guó)產(chǎn),要么買空客”
-
特朗普:和烏克蘭打交道比和俄羅斯更難
-