网易首页 > 网易号 > 正文 申请入驻

Ollama曝出9.1分高危漏洞:30万台服务器面临内存泄露风险

0
分享至

本地跑大模型,真的比云端更安全吗?Cyera安全团队的一项最新发现,可能要让不少开发者重新评估这个假设。

网络安全研究人员近期披露了一个影响Ollama的关键漏洞。这个编号为CVE-2026-7482的越界读取漏洞,CVSS评分高达9.1,被Cyera命名为"Bleeding Llama"。据估计,全球超过30万台服务器可能受到影响。


Ollama是一款流行的开源框架,让用户能够在本地而非云端运行大语言模型。该项目在GitHub上已获得超过17.1万星标,被分叉超过1.61万次。本地部署意味着数据不离开自己的机器——这原本是许多团队选择它的核心理由。

漏洞的根源在于Ollama处理GGUF文件的方式。GGUF(GPT-Generated Unified Format)是一种用于存储大语言模型的文件格式,便于本地加载和执行。根据CVE.org的描述,0.17.1版本之前的Ollama在GGUF模型加载器中存在堆越界读取漏洞。具体来说,/api/create端点接受攻击者提供的GGUF文件,其中声明的张量偏移量和大小可能超出文件实际长度;在fs/ggml/gguf.go和server/quantization.go的WriteTo()函数中进行量化时,服务器会读取超出已分配堆缓冲区的内存。

问题的核心在于Ollama使用了Go语言的unsafe包来从GGUF文件创建模型,特别是在WriteTo()函数中,这使得执行绕过编程语言内存安全保证的操作成为可能。

攻击场景并不复杂。攻击者向暴露的Ollama服务器发送一个精心构造的GGUF文件,将张量形状设置为非常大的数值,即可在通过/api/create端点创建模型时触发堆越界读取。成功利用该漏洞可能导致Ollama进程内存中的敏感数据泄露。

这些数据可能包括环境变量、API密钥、系统提示词,以及其他并发用户的对话记录。攻击者还可以通过/api/push端点将生成的模型产物上传到受控的注册表,从而完成数据外泄。整个攻击链条分为三个步骤。

Cyera安全研究员Dor Attias指出:"攻击者基本上可以从你的AI推理中了解到该组织的任何信息——API密钥、专有代码、客户合同等等。"他还补充了一个更危险的场景:"工程师经常将Ollama连接到Claude Code等工具。在这种情况下,影响甚至更大——所有工具输出都会流向Ollama服务器,保存在堆中,最终可能落入攻击者手中。"

目前建议用户采取多项防护措施:应用最新补丁、限制网络访问、审计运行实例的互联网暴露情况,并将其隔离在防火墙后。此外,由于Ollama的REST API默认不提供认证,建议在所有实例前部署认证代理或API网关。

值得注意的是,Striga的研究人员同期还披露了Ollama Windows更新机制中的另外两个漏洞。本地AI基础设施的安全边界,正在被逐一检验。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
“你要收费我就卸载”,全网最离不开的AI不装了,口碑大反转

“你要收费我就卸载”,全网最离不开的AI不装了,口碑大反转

果壳
2026-05-09 12:33:57
篮板王!西班牙MVP,赛季结束了…

篮板王!西班牙MVP,赛季结束了…

左右为篮
2026-05-10 21:33:23
离婚不离家?看到陈思诚和阮巨现状,才知道佟丽娅的做法有多高明

离婚不离家?看到陈思诚和阮巨现状,才知道佟丽娅的做法有多高明

她时尚丫
2026-05-10 16:55:06
巨婴结婚后,还是巨婴

巨婴结婚后,还是巨婴

严肃八卦
2026-05-09 22:55:48
难怪特朗普这么急着访华,原来想让中国帮美国缓解“燃眉之急”。

难怪特朗普这么急着访华,原来想让中国帮美国缓解“燃眉之急”。

阿七说史
2026-05-10 05:05:06
2026年苏州吴中区房价大幅下滑区域

2026年苏州吴中区房价大幅下滑区域

阿离家居
2026-05-09 16:42:53
孩子是来报恩还是讨债,出生时四个行为就能看出,万不可忽视

孩子是来报恩还是讨债,出生时四个行为就能看出,万不可忽视

阿郑的读书日常
2025-05-07 14:51:32
光纤行业迎重大利好,外资悄然布局3家低价标的

光纤行业迎重大利好,外资悄然布局3家低价标的

王二哥老搞笑
2026-05-10 13:08:16
李湘瘦成了水蛇腰,脸整整小了一圈,女儿反倒胖了一圈

李湘瘦成了水蛇腰,脸整整小了一圈,女儿反倒胖了一圈

乡野小珥
2026-05-10 13:06:04
精心伪装豪门妻子,谎话连篇,学历家世全造假,一段婚姻人财两空

精心伪装豪门妻子,谎话连篇,学历家世全造假,一段婚姻人财两空

一盅情怀
2026-05-08 10:59:16
中国隐忍20年后,只用了9天时间,打赢了一场没有硝烟的战争

中国隐忍20年后,只用了9天时间,打赢了一场没有硝烟的战争

冷峻视角下的世界
2026-03-13 02:20:20
清远市清城区公办中小学校招生范围调整及撤并方案公布

清远市清城区公办中小学校招生范围调整及撤并方案公布

朗威谈星座
2026-05-10 15:19:37
比乌加特还烂!曼联 3 分废柴全场隐身,卡里克该动刀了!

比乌加特还烂!曼联 3 分废柴全场隐身,卡里克该动刀了!

澜归序
2026-05-10 03:17:01
CNN:中国队已确认参加2026年东盟杯,与印度等队分在第一级别

CNN:中国队已确认参加2026年东盟杯,与印度等队分在第一级别

懂球帝
2026-05-10 13:46:11
狂到没边!张本智和放话掀翻国乒,还要开创日本乒乓时代?

狂到没边!张本智和放话掀翻国乒,还要开创日本乒乓时代?

kio鱼
2026-05-11 01:10:32
已致3人死亡!疫情会大规模扩散吗?北京疾控发布提醒!

已致3人死亡!疫情会大规模扩散吗?北京疾控发布提醒!

BRTV新闻
2026-05-09 16:36:52
伤得很深!男子打赏女主播近300万,想结婚时才知对方女儿都20岁了:我只顾为爱冲锋,结果她全是假话

伤得很深!男子打赏女主播近300万,想结婚时才知对方女儿都20岁了:我只顾为爱冲锋,结果她全是假话

台州交通广播
2026-04-10 16:23:25
保温杯十大品牌深度测评,保温杯哪个牌子好性价比优选

保温杯十大品牌深度测评,保温杯哪个牌子好性价比优选

先看科技圈
2026-05-09 15:06:34
胖过一次,免疫系统竟“铭记”5-10年?最新研究:体重反弹的根源藏在T细胞的DNA中,减重后促炎状态长期不退,运动和用药都救不了

胖过一次,免疫系统竟“铭记”5-10年?最新研究:体重反弹的根源藏在T细胞的DNA中,减重后促炎状态长期不退,运动和用药都救不了

梅斯医学
2026-05-10 07:54:40
莫言:告诉你一个基本不会得罪人的方法,那就是当别人找你帮忙时,你一定要痛痛快快地拒绝,犹犹豫豫地同意

莫言:告诉你一个基本不会得罪人的方法,那就是当别人找你帮忙时,你一定要痛痛快快地拒绝,犹犹豫豫地同意

每日一首古诗词
2026-04-09 06:06:47
2026-05-11 04:03:00
灰度测试中
灰度测试中
生活正在重构,目前还在灰度测试阶段,暂不全量发布。
2405文章数 24关注度
往期回顾 全部

科技要闻

DeepSeek融资,改写所有人的估值

头条要闻

儿子车祸受伤生存希望不足0.1% 母亲请中医熬"还魂汤"

头条要闻

儿子车祸受伤生存希望不足0.1% 母亲请中医熬"还魂汤"

体育要闻

那个曾让詹姆斯抱头的兄弟,40岁从大学毕业了

娱乐要闻

赵露思老实人豁出去了 没舞蹈天赋硬跳

财经要闻

白酒大逃杀

汽车要闻

轴距加长/智驾拉满 阿维塔07L定位大五座SUV

态度原创

数码
时尚
家居
房产
教育

数码要闻

你昂贵的DDR5内存可能是假货:穿着三星的马甲 心里却是SK海力士

真爱大牌|| 用了4年都不舍得换,终于把小贵的价格也磨下来了

家居要闻

菁英人居 全能豪宅

房产要闻

低价甩卖!海口这个地标商业,无人接盘!

教育要闻

高考地理中的共享经济

无障碍浏览 进入关怀版