-
大模型工具Ollama存在安全隱患,本地部署Deepseek需小心
-
周毅是故意的還是不小心?
伴隨著DeepSeek出圈,不少用戶開始本地部署AI大模型。一些潛在風(fēng)險(xiǎn)需要注意。
在本地部署AI的過程中,大模型工具Ollama的使用率日益上升。Ollama是一個本地運(yùn)行和管理大語言模型的開源工具,它支持用戶在本地設(shè)備上運(yùn)行和管理大模型如Llama 2、DeepSeek-R1。經(jīng)過私有化部署,用戶無需依賴云端即可實(shí)現(xiàn)智能對話、文本生成等任務(wù)。
微信公眾號“國家網(wǎng)絡(luò)安全通報(bào)中心”3月3日援引清華大學(xué)網(wǎng)絡(luò)空間測繪聯(lián)合研究中心分析稱,開源跨平臺大模型工具Ollama默認(rèn)配置存在未授權(quán)訪問與模型竊取等安全隱患。鑒于目前DeepSeek等大模型的研究部署和應(yīng)用非常廣泛,多數(shù)用戶使用Ollama私有化部署且未修改默認(rèn)配置,存在數(shù)據(jù)泄露、算力盜取、服務(wù)中斷等安全風(fēng)險(xiǎn),極易引發(fā)網(wǎng)絡(luò)和數(shù)據(jù)安全事件。
DeepSeek是Ollama用戶最常用的模型
相關(guān)通報(bào)如下:
一、風(fēng)險(xiǎn)隱患詳情
使用Ollma在本地部署DeepSeek等大模型時,會在本地啟動一個Web服務(wù),并默認(rèn)開放11434端口且無任何鑒權(quán)機(jī)制。該服務(wù)直接暴露在公網(wǎng)環(huán)境,存在以下風(fēng)險(xiǎn):
1、未授權(quán)訪問:未授權(quán)用戶能夠隨意訪問模型,并利用特定工具直接對模型及其數(shù)據(jù)進(jìn)行操作,攻擊者無需認(rèn)證即可調(diào)用模型服務(wù)、獲取模型信息,甚至通過惡意指令刪除模型文件或竊取數(shù)據(jù)。
2、數(shù)據(jù)泄露:通過特定接口可訪問并提取模型數(shù)據(jù),引發(fā)數(shù)據(jù)泄露風(fēng)險(xiǎn)。如:通過/api/show接口,攻擊者能夠獲取模型的license等敏感信息,以及其他接口獲取已部署模型的相關(guān)敏感數(shù)據(jù)信息。
3、攻擊者可利用Ollama框架歷史漏洞(CVE-2024-39720/39722/39719/39721),直接調(diào)用模型接口實(shí)施數(shù)據(jù)投毒、參數(shù)竊取、惡意文件上傳及關(guān)鍵組件刪除等操作,造成模型服務(wù)的核心數(shù)據(jù)、算法完整性和運(yùn)行穩(wěn)定性面臨安全風(fēng)險(xiǎn)。
二、安全加固建議
1、限制Ollama監(jiān)聽范圍:僅允許11434端口本地訪問,并驗(yàn)證端口狀態(tài)。
2、配置防火墻規(guī)則:對公網(wǎng)接口實(shí)施雙向端口過濾,阻斷11434端口的出入站流量。
3、實(shí)施多層認(rèn)證與訪問控制:啟用API密鑰管理,定期更換密鑰并限制調(diào)用頻率。部署IP白名單或零信任架構(gòu),僅授權(quán)可信設(shè)備訪問。
4、禁用危險(xiǎn)操作接口:如push/delete/pull等,并限制chat接口的調(diào)用頻率以防DDoS攻擊。
5、歷史漏洞修復(fù):及時更新Ollama至安全版本,修復(fù)已知安全漏洞。
“國家網(wǎng)絡(luò)安全通報(bào)中心”文章提醒,目前,已有大量存在此類安全隱患的服務(wù)器暴露在互聯(lián)網(wǎng)上。建議廣大用戶加強(qiáng)隱患排查,及時進(jìn)行安全加固,發(fā)現(xiàn)遭網(wǎng)絡(luò)攻擊情況第一時間向當(dāng)?shù)毓簿W(wǎng)安部門報(bào)告,配合公安網(wǎng)安部門開展調(diào)查處置工作。
本文系觀察者網(wǎng)獨(dú)家稿件,未經(jīng)授權(quán),不得轉(zhuǎn)載。
標(biāo)簽 AI- 責(zé)任編輯: 周毅 
-
-
-
追趕騰訊!字節(jié)跳動最新估值3150億美元
2025-03-05 17:25 觀網(wǎng)財(cái)經(jīng)-互聯(lián)網(wǎng) -
全國人大代表趙紅果:加快制定完善的新茶飲行業(yè)標(biāo)準(zhǔn)
2025-03-05 17:24 觀網(wǎng)財(cái)經(jīng)-消費(fèi) -
張頤武、戶思社委員:建議加快推動版權(quán)保護(hù)立法入刑
2025-03-05 17:23 觀網(wǎng)財(cái)經(jīng)-互聯(lián)網(wǎng) -
-
年薪250萬的CFO離職,舍得酒業(yè)人事頻繁動蕩
2025-03-05 17:16 觀網(wǎng)財(cái)經(jīng)-消費(fèi) -
使用騰訊元寶將被迫授予文章使用權(quán)?官方回應(yīng)
2025-03-05 17:05 觀網(wǎng)財(cái)經(jīng)-互聯(lián)網(wǎng) -
李云澤表態(tài)拉長穩(wěn)樓市白名單,專家:有助增強(qiáng)民企投資信心
2025-03-05 16:19 2025兩會 -
-
國家市場監(jiān)督總局:今年將出臺直播電商監(jiān)管辦法
2025-03-05 14:10 觀網(wǎng)財(cái)經(jīng)-互聯(lián)網(wǎng) -
巴展觀察:華為傳音展示三折疊,聯(lián)想太陽能PC亮相
2025-03-05 13:26 觀網(wǎng)財(cái)經(jīng)-科創(chuàng) -
支線物流起飛!順豐訂購百架翊飛航空大型無人運(yùn)輸機(jī)
2025-03-05 13:12 觀網(wǎng)財(cái)經(jīng)-科創(chuàng) -
國產(chǎn)視頻模型企業(yè)愛詩科技再獲億級融資,曾靠“毒液”視頻出圈
2025-03-05 12:56 -
政府工作報(bào)告:持續(xù)用力推動房地產(chǎn)止跌回穩(wěn),“穩(wěn)住股市樓市”
2025-03-05 11:44 2025兩會 -
李小龍式720度回旋踢,宇樹機(jī)器人再秀中國功夫
2025-03-05 10:07 觀網(wǎng)財(cái)經(jīng)-科創(chuàng) -
為了推出最薄iPhone,蘋果被曝砍掉三項(xiàng)配置
2025-03-05 09:25 觀網(wǎng)財(cái)經(jīng)-科創(chuàng) -
-
-
相關(guān)推薦 -
-
“如果處理不當(dāng),還有比美國衰退更可怕的事情” 評論 109美業(yè)界“喊疼”:請中方“收回成命” 評論 343朝令夕改!“沒人知道特朗普五天后的規(guī)定是啥樣” 評論 242最新聞 Hot
-
“不能太依賴美國,歐洲得買點(diǎn)俄氣”
-
“僅靠美國?休想”
-
“拋售美債是對美國經(jīng)濟(jì)政策喪失信心”
-
“如果處理不當(dāng),還有比美國衰退更可怕的事情”
-
“哈馬斯愿釋放所有以色列人質(zhì),但有個前提”
-
“印度這行業(yè)要玩完了”
-
回過味了?“不該抗中,是時候‘去美國風(fēng)險(xiǎn)’”
-
“豁免是對中國實(shí)力的認(rèn)可,不豁免更是機(jī)會”
-
“離了中國貨,清涼一夏都難…”
-
“還跟我提投資?等美國穩(wěn)定了再說吧”
-
俄副外長:中國需要多少石油,俄羅斯就準(zhǔn)備供應(yīng)多少
-
英國反華議員赴香港探親被拒入境
-
石破茂對美發(fā)出“迄今最強(qiáng)烈警告”
-
美業(yè)界“喊疼”:請中方“收回成命”
-
關(guān)稅成本暴漲40多倍,美企CEO叫苦:這是末日
-
朝令夕改!“沒人知道特朗普五天后的規(guī)定是啥樣”
-