Я знаю что вы меня читаете за крутые фишки и интересные истории.
Ну что ж, есть у меня парочка.
ДИСКЛЕЙМЕР
Все цифры сняты 8 сентября, скриншоты прилагаю.
Дорки рабочие, можете повторить и получить свои числа.
Смотрел только счётчики в открытых источниках, ни в один хост не стучался.
И вам не советую :)
Ну что ж. Начнем препарирование пациента.
Наверное самый популярный рантайм для запуска LLM в данный момент это пожалуй Ollama.
Если быть точным: сервер для локального запуска моделей, даёт командную строку и API для взаимодействия. Агенты строятся уже поверх него.
Прикол в ней что разработчики так и не встроили нормальной аутентификации.
Да да именно, то что поднято и торчит наружу по API не имеет СТАНДАРТНЫХ способов аутентификации.
Закрыть конечно можно: базовая аутентификация на прокси, наружу только 443.
Но это забывают сделать многие.
Баг или фича судить вам.
Имея фактуру, идём в открытые источники.
Начнём с Shodan. По дорку
product:Ollamaполучаем 19 595 хостов. КАРЛ!
19 595 серверов, и все отвечают без пароля.
Не потому что я так посчитал, а потому что с паролем они бы в эту выборку не попали. Shodan бы тупо не опознал их.
Идём дальше.
На очереди Censys. У него другая история: сигнатуры Ollama нет вообще.
Но нам и не надо, проверим по порту:
host.services.port=11434Получаем 8 974. Только это сырой порт, вместе с мусором. На 11434 висит кто попало.
Чтобы отфильтровать Ollama:
host.services: (port=11434 and
endpoints.http.body: "Ollama is running")
Получаем 7 896.
Разница в тысячу это роутеры, камеры и прочие железки, случайно занявшие порт.
Но теперь самое интересное. Где у нас новая мекка GPU кластеров? Правильно, Китай :)
Используем китайскую FOFA:
port="11434" && body="Ollama is running"Даёт 85 887 результатов, 76 723 уникальных адреса.
Стоп. Это же в девять раз больше чем у Censys с тем же условием.
Первая мысль китайцы завышают, ищут слово "Ollama" где угодно в теле, а не точную строку.
Проверяем:
body="Ollama" 85 951
body="Ollama is running" 85 887
Разница 64 результата из восьмидесяти шести тысяч. То есть ноль. Индекс чистый, слово не тянет посторонние совпадения. Гипотеза не подтвердилась, FOFA реально видит в девять раз больше.
Итого на одну дату:
Shodan 19 595
Censys 7 896
FOFA 85 887
Разброс в одиннадцать раз.
И тут никто не врёт.
Просто все меряют по-разному: разные диапазоны сканирования, разная периодичность обхода, разная глубина разбора ответа. Ну и Азия, которую западные поисковики видят хуже.
И вот тут детали складываются.
Нет аутентификации. Есть индексация в поисковиках. Есть открытый API с документацией.
Получается новая подпольная валюта. Только цена не взлом, а паразитирование на чужих мощностях: ты платишь за электричество, кто-то генерирует контент.
И не ждите что починят. Предложения добавить аутентификацию отклоняются раз за разом, это не забывчивость, а осознанная позиция авторов.
Что со всем этим делать?
Если у вас крутится Ollama проверьте себя снаружи прямо сейчас.
Если вас интересует Red Team сторона вопроса, то добро пожаловать ко мне на новый курс RTAIO2!
✅ By the way собрал ПОНЯТНУЮ программу курса на https://rtaio.pro , записаться или задать вопросы всегда можно через личку @mifkilla
И да, я запланировал цикл постов про уязвимости AI агентов. О том почему раньше мы взламывали системы, а теперь они могут взломать нас. И как ваш собственный инструмент вроде OpenClaw или Hermes может сыграть плохую шутку.
Hack the Planet!