AI工具
Deepseek 豆包 kimi 通义千问 腾讯元宝 海螺问问 天工AI 文心一言
当前位置: 网站首页 >> 信息安全 >> 信息安全预警 >> 正文

关于使用OLLAMA工具部署大模型存在未授权访问的风险提示

2025年05月17日 13:54  点击:[]

近期发现,用于私有化部署DeepSeek等大模型的境外开源工具OLLAMA默认未设置身份验证和访问控制功能,其默认服务API接口(http://XX.XX.XX.XX:11434)可以在未授权情况下被调用,攻击者可远程访问该接口,调用私域大模型计算资源,窃取知识库、投喂虚假甚至有害信息等。建议各单位使用OLLAMA部署大模型时采取以下措施,消除安全隐患:

1.若OLLAMA只对本地提供服务,建议设置环境变量Environment="OLLAMA_HOST=127.0.0.1",仅允许本地访问。

2.若OLLAMA对外提供服务,建议1,修改config.yaml、settings.json配置文件限定可调用OLLAMA服务的IP地址;或2,在防火墙等设备部署IP白名单,严格限定访问IP地址;或3,通过反向代理实现身份验证和授权(如使用OAuth2.0协议),防止未经授权用户访问。


 

上一条:关于ComfyUI存在多个网络安全漏洞的预警通知

下一条:警惕“银狐”木马病毒新变种,谨防虚假补贴诈骗!

 

关闭