TGViewer
Нетипичный Безопасник (Мефодий Келевра) Нетипичный Безопасник (Мефодий Келевра) @tmgroupsecurity · 9.24K subscribers
Post #2319 2.09K
Hack Time друзья!

Я знаю что вы меня читаете за крутые фишки и интересные истории.
Ну что ж, есть у меня парочка.

ДИСКЛЕЙМЕР

Все цифры сняты 8 сентября, скриншоты прилагаю.
Дорки рабочие, можете повторить и получить свои числа.
Смотрел только счётчики в открытых источниках, ни в один хост не стучался.
И вам не советую :)


Ну что ж. Начнем препарирование пациента.

Наверное самый популярный рантайм для запуска LLM в данный момент это пожалуй Ollama.
Если быть точным: сервер для локального запуска моделей, даёт командную строку и API для взаимодействия. Агенты строятся уже поверх него.

Прикол в ней что разработчики так и не встроили нормальной аутентификации.
Да да именно, то что поднято и торчит наружу по API не имеет СТАНДАРТНЫХ способов аутентификации.

Закрыть конечно можно: базовая аутентификация на прокси, наружу только 443.
Но это забывают сделать многие.
Баг или фича судить вам.

Имея фактуру, идём в открытые источники.

Начнём с Shodan. По дорку

product:Ollama

получаем 19 595 хостов. КАРЛ!

19 595 серверов, и все отвечают без пароля.
Не потому что я так посчитал, а потому что с паролем они бы в эту выборку не попали. Shodan бы тупо не опознал их.

Идём дальше.

На очереди Censys. У него другая история: сигнатуры Ollama нет вообще.
Но нам и не надо, проверим по порту:

host.services.port=11434

Получаем 8 974. Только это сырой порт, вместе с мусором. На 11434 висит кто попало.

Чтобы отфильтровать Ollama:
host.services: (port=11434 and
endpoints.http.body: "Ollama is running")


Получаем 7 896.

Разница в тысячу это роутеры, камеры и прочие железки, случайно занявшие порт.

Но теперь самое интересное. Где у нас новая мекка GPU кластеров? Правильно, Китай :)

Используем китайскую FOFA:

port="11434" && body="Ollama is running"

Даёт 85 887 результатов, 76 723 уникальных адреса.

Стоп. Это же в девять раз больше чем у Censys с тем же условием.

Первая мысль китайцы завышают, ищут слово "Ollama" где угодно в теле, а не точную строку.

Проверяем:
body="Ollama"            85 951
body="Ollama is running" 85 887

Разница 64 результата из восьмидесяти шести тысяч. То есть ноль. Индекс чистый, слово не тянет посторонние совпадения. Гипотеза не подтвердилась, FOFA реально видит в девять раз больше.

Итого на одну дату:
Shodan   19 595
Censys 7 896
FOFA 85 887

Разброс в одиннадцать раз.

И тут никто не врёт.
Просто все меряют по-разному: разные диапазоны сканирования, разная периодичность обхода, разная глубина разбора ответа. Ну и Азия, которую западные поисковики видят хуже.

И вот тут детали складываются.
Нет аутентификации. Есть индексация в поисковиках. Есть открытый API с документацией.
Получается новая подпольная валюта. Только цена не взлом, а паразитирование на чужих мощностях: ты платишь за электричество, кто-то генерирует контент.

И не ждите что починят. Предложения добавить аутентификацию отклоняются раз за разом, это не забывчивость, а осознанная позиция авторов.

Что со всем этим делать?
Если у вас крутится Ollama проверьте себя снаружи прямо сейчас.

Если вас интересует Red Team сторона вопроса, то добро пожаловать ко мне на новый курс RTAIO2!

By the way собрал ПОНЯТНУЮ программу курса на https://rtaio.pro , записаться или задать вопросы всегда можно через личку @mifkilla

И да, я запланировал цикл постов про уязвимости AI агентов. О том почему раньше мы взламывали системы, а теперь они могут взломать нас. И как ваш собственный инструмент вроде OpenClaw или Hermes может сыграть плохую шутку.

Hack the Planet!
rtaio.pro RTAIO2 · Пентест с ИИ-агентами · Курс Мифа Настраиваем агентов, проверяем находки и разбираем защиту. Видео, текстовые методички и вопросы автору в Telegram. Первая часть не обязательна. Старт 20 сентября.
  • 👍 16
  • 🔥 9
  • ❤ 2
More from @tmgroupsecurity
  1. Sep 16, 2026🔥 Hack time друзья! Ну как вам новая GPT 6 Astra? Не надоели еще новости про нее? Мне лич…
  2. Sep 8, 2026Нетипичный Безопасник (Мефодий Келевра) pinned «Hack Time друзья! Я знаю что вы меня читае…
  3. Sep 8, 2026photo post
  4. Aug 29, 2026Нетипичный Безопасник (Мефодий Келевра) pinned «━━━━━━━━━━━━━━━ 🎯 RTAIO2 (Red Team AI Ope…
  5. Aug 29, 2026━━━━━━━━━━━━━━━ 🎯 RTAIO2 (Red Team AI Operator 2) · DEUS Edition 📅 Старт 20 сентября ━━━…
  6. Aug 29, 2026Поехали. Сложно начать писать после перерыва, поэтому начну с главного. Я скучал не по пос…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →