-
大模型工具Ollama存在安全隱患,本地部署Deepseek需小心
-
周毅是故意的還是不小心?
伴隨著DeepSeek出圈,不少用戶開始本地部署AI大模型。一些潛在風(fēng)險(xiǎn)需要注意。
在本地部署AI的過程中,大模型工具Ollama的使用率日益上升。Ollama是一個(gè)本地運(yùn)行和管理大語言模型的開源工具,它支持用戶在本地設(shè)備上運(yùn)行和管理大模型如Llama 2、DeepSeek-R1。經(jīng)過私有化部署,用戶無需依賴云端即可實(shí)現(xiàn)智能對(duì)話、文本生成等任務(wù)。
微信公眾號(hào)“國家網(wǎng)絡(luò)安全通報(bào)中心”3月3日援引清華大學(xué)網(wǎng)絡(luò)空間測(cè)繪聯(lián)合研究中心分析稱,開源跨平臺(tái)大模型工具Ollama默認(rèn)配置存在未授權(quán)訪問與模型竊取等安全隱患。鑒于目前DeepSeek等大模型的研究部署和應(yīng)用非常廣泛,多數(shù)用戶使用Ollama私有化部署且未修改默認(rèn)配置,存在數(shù)據(jù)泄露、算力盜取、服務(wù)中斷等安全風(fēng)險(xiǎn),極易引發(fā)網(wǎng)絡(luò)和數(shù)據(jù)安全事件。
DeepSeek是Ollama用戶最常用的模型
相關(guān)通報(bào)如下:
一、風(fēng)險(xiǎn)隱患詳情
使用Ollma在本地部署DeepSeek等大模型時(shí),會(huì)在本地啟動(dòng)一個(gè)Web服務(wù),并默認(rèn)開放11434端口且無任何鑒權(quán)機(jī)制。該服務(wù)直接暴露在公網(wǎng)環(huán)境,存在以下風(fēng)險(xiǎn):
1、未授權(quán)訪問:未授權(quán)用戶能夠隨意訪問模型,并利用特定工具直接對(duì)模型及其數(shù)據(jù)進(jìn)行操作,攻擊者無需認(rèn)證即可調(diào)用模型服務(wù)、獲取模型信息,甚至通過惡意指令刪除模型文件或竊取數(shù)據(jù)。
2、數(shù)據(jù)泄露:通過特定接口可訪問并提取模型數(shù)據(jù),引發(fā)數(shù)據(jù)泄露風(fēng)險(xiǎn)。如:通過/api/show接口,攻擊者能夠獲取模型的license等敏感信息,以及其他接口獲取已部署模型的相關(guān)敏感數(shù)據(jù)信息。
3、攻擊者可利用Ollama框架歷史漏洞(CVE-2024-39720/39722/39719/39721),直接調(diào)用模型接口實(shí)施數(shù)據(jù)投毒、參數(shù)竊取、惡意文件上傳及關(guān)鍵組件刪除等操作,造成模型服務(wù)的核心數(shù)據(jù)、算法完整性和運(yùn)行穩(wěn)定性面臨安全風(fēng)險(xiǎn)。
二、安全加固建議
1、限制Ollama監(jiān)聽范圍:僅允許11434端口本地訪問,并驗(yàn)證端口狀態(tài)。
2、配置防火墻規(guī)則:對(duì)公網(wǎng)接口實(shí)施雙向端口過濾,阻斷11434端口的出入站流量。
3、實(shí)施多層認(rèn)證與訪問控制:啟用API密鑰管理,定期更換密鑰并限制調(diào)用頻率。部署IP白名單或零信任架構(gòu),僅授權(quán)可信設(shè)備訪問。
4、禁用危險(xiǎn)操作接口:如push/delete/pull等,并限制chat接口的調(diào)用頻率以防DDoS攻擊。
5、歷史漏洞修復(fù):及時(shí)更新Ollama至安全版本,修復(fù)已知安全漏洞。
“國家網(wǎng)絡(luò)安全通報(bào)中心”文章提醒,目前,已有大量存在此類安全隱患的服務(wù)器暴露在互聯(lián)網(wǎng)上。建議廣大用戶加強(qiáng)隱患排查,及時(shí)進(jìn)行安全加固,發(fā)現(xiàn)遭網(wǎng)絡(luò)攻擊情況第一時(shí)間向當(dāng)?shù)毓簿W(wǎng)安部門報(bào)告,配合公安網(wǎng)安部門開展調(diào)查處置工作。
本文系觀察者網(wǎng)獨(dú)家稿件,未經(jīng)授權(quán),不得轉(zhuǎn)載。
標(biāo)簽 AI- 責(zé)任編輯: 周毅 
-
-
-
追趕騰訊!字節(jié)跳動(dòng)最新估值3150億美元
2025-03-05 17:25 觀網(wǎng)財(cái)經(jīng)-互聯(lián)網(wǎng) -
全國人大代表趙紅果:加快制定完善的新茶飲行業(yè)標(biāo)準(zhǔn)
2025-03-05 17:24 觀網(wǎng)財(cái)經(jīng)-消費(fèi) -
-
-
年薪250萬的CFO離職,舍得酒業(yè)人事頻繁動(dòng)蕩
2025-03-05 17:16 觀網(wǎng)財(cái)經(jīng)-消費(fèi) -
使用騰訊元寶將被迫授予文章使用權(quán)?官方回應(yīng)
2025-03-05 17:05 觀網(wǎng)財(cái)經(jīng)-互聯(lián)網(wǎng) -
李云澤表態(tài)拉長穩(wěn)樓市白名單,專家:有助增強(qiáng)民企投資信心
2025-03-05 16:19 2025兩會(huì) -
-
-
巴展觀察:華為傳音展示三折疊,聯(lián)想太陽能PC亮相
2025-03-05 13:26 觀網(wǎng)財(cái)經(jīng)-科創(chuàng) -
支線物流起飛!順豐訂購百架翊飛航空大型無人運(yùn)輸機(jī)
2025-03-05 13:12 觀網(wǎng)財(cái)經(jīng)-科創(chuàng) -
國產(chǎn)視頻模型企業(yè)愛詩科技再獲億級(jí)融資,曾靠“毒液”視頻出圈
2025-03-05 12:56 -
政府工作報(bào)告:持續(xù)用力推動(dòng)房地產(chǎn)止跌回穩(wěn),“穩(wěn)住股市樓市”
2025-03-05 11:44 2025兩會(huì) -
李小龍式720度回旋踢,宇樹機(jī)器人再秀中國功夫
2025-03-05 10:07 觀網(wǎng)財(cái)經(jīng)-科創(chuàng) -
為了推出最薄iPhone,蘋果被曝砍掉三項(xiàng)配置
2025-03-05 09:25 觀網(wǎng)財(cái)經(jīng)-科創(chuàng) -
-
-
相關(guān)推薦 -
-
尷尬!“特朗普上回慶百日的美國工廠,已遷至中國” 評(píng)論 7美碼頭工人集體聲討:這是對(duì)工人階級(jí)的經(jīng)濟(jì)戰(zhàn)爭! 評(píng)論 72“短短100天,特朗普就把美國推向危機(jī)邊緣” 評(píng)論 83美國工人造手機(jī)?“做大頭夢(mèng),最小螺絲都是中國造…” 評(píng)論 1300人付款!美國人買美國貨還是中國貨?結(jié)果扎心了… 評(píng)論 271最新聞 Hot
-
尷尬!“特朗普上回慶百日的美國工廠,已遷至中國”
-
美碼頭工人集體聲討:這是對(duì)工人階級(jí)的經(jīng)濟(jì)戰(zhàn)爭!
-
“特朗普關(guān)稅反倒加強(qiáng)了中國決心,危機(jī)正化為機(jī)遇”
-
“我們無法在美生產(chǎn)任何產(chǎn)品,銷美商品將漲價(jià)”
-
“我們努力實(shí)現(xiàn)100%美國制造,但連個(gè)軸承都買不到”
-
“短短100天,特朗普就把美國推向危機(jī)邊緣”
-
微軟總裁著急:這項(xiàng)競爭不能落后中國,美國輸不起!
-
美國工人造手機(jī)?“做大頭夢(mèng),最小螺絲都是中國造…”
-
中方直說了,美農(nóng)徹底崩潰
-
“中國發(fā)貨吧,關(guān)稅美國人自己出”
-
卡尼宣布勝選:對(duì)美國,決不“跪”
-
董襲瑩本科相當(dāng)于國內(nèi)三本?“什么是協(xié)和4+4”沖上熱搜
-
0人付款!美國人買美國貨還是中國貨?結(jié)果扎心了…
-
中國取得EUV技術(shù)重要突破,阿斯麥CEO還在嘴硬?
-
美學(xué)者出新書《日本大屠殺》,日本右翼坐不住了
-
清華“挖”來美國頂尖AI學(xué)者
-