Открытые ИИ-модели под прицелом: тысячи серверов Ollama открыты для злоупотреблений 🚨🤖
Новое исследование SentinelOne выявило, что за 293 дня сканирования в сети нашли 175 тысяч публичных серверов Ollama в 130 странах, в основном в Китае и США. Многие из них настроены на прослушку всей сети вместо локального доступа, что позволяет чужакам запускать промпты, вызывать инструменты и даже красть данные через RAG (Retrieval Augmented Generation) - поиск и извлечение релевантной информации.
Представьте: вы ставите ИИ для локальной работы, а он становится бесплатным вычислителем для спама, фишинга или хуже — генерации вредоносного контента. Около 7,5% системных промптов пропускают опасные запросы, а 48% серверов рекламируют вызов функций, открывая дверь для реальных действий.
Недавний скандал с OpenClaw (бывший Clawdbot, потом Moltbot) — классика: задумывалось как агент для управления ПК через мессенджеры, но из-за хайпа и переименований из-за Anthropic хакеры плодят фейки с вирусами. Сотрудники компаний ставят это без IT-отдела, оставляя в сети панели с API-ключами и историями чатов — привет, утечка данных.
Post #371
158
- 👍 1