• 175.000 sistem Ollama salah dikonfigurasi, diekspos ke publik tanpa otentikasi
  • Penyerang mengeksploitasi kejadian melalui LLMjacking untuk menghasilkan konten spam dan malware
  • Masalah berasal dari kesalahan konfigurasi pengguna, dapat diperbaiki dengan mengikat ke localhost saja

Peneliti keamanan telah mengklaim sekitar 175.000 sistem Ollama di seluruh dunia terpapar, sehingga menempatkan mereka pada risiko segala macam aktivitas berbahaya. Faktanya, beberapa sudah disalahgunakan, dan jika Anda termasuk di antara mereka yang menjalankan instance Ollama, Anda mungkin ingin mempertimbangkan untuk mengkonfigurasi ulang instance tersebut.

Baru-baru ini, SentinelOne SentinelLABS dan Censys menemukan banyak bisnis yang menjalankan model AI secara lokal (AI hanya mendengarkan komputer yang menjalankannya, bukan internet) menggunakan Ollama.





Tautan sumber