无主之地2配置高吗|看真人裸体BBBBB|秋草莓丝瓜黄瓜榴莲色多多|真人強奷112分钟|精品一卡2卡3卡四卡新区|日本成人深夜苍井空|八十年代动画片

網易首頁 > 網易號 > 正文 申請入駐

Ollama 曝高危漏洞,請立即升級

0
分享至


大家好,我是 Ai 學習的老章

Ollama 是咱們公眾號的常客

今天又得給老朋友補一刀,因為 Ollama 這次攤上的事兒不小——一個 CVSS 9.1 的高危漏洞,已被 Cyera 安全研究員命名為 Bleeding Llama,編號 CVE-2026-7482

簡介

事情起源于 The Hacker News 的一篇披露文章,Cyera 研究員 Dor Attias 在 Ollama 的 GGUF 模型加載器里挖出了一個堆越界讀取(heap out-of-bounds read)漏洞

按照 cve.org 的官方描述:

? Ollama before 0.17.1 contains a heap out-of-bounds read vulnerability in the GGUF model loader The /api/create endpoint accepts an attacker-supplied GGUF file in which the declared tensor offset and size exceed the file's actual length

翻譯過來就是:0.17.1 之前的所有版本,只要 /api/create 接口暴露在網上,攻擊者上傳一個惡意構造的 GGUF 文件就能把服務器進程內存讀個底朝天

問題代碼位置也很明確:

  • fs/ggml/gguf.go

  • server/quantization.go 里的 WriteTo() 函數

根源在于 Ollama 在量化時用了 Go 的 unsafe 包繞過內存安全檢查,再加上沒校驗 tensor offset 和 size 是否超過文件實際大小,結果就是越界讀 heap

攻擊鏈

下圖是 Cyera 給出的 API 調用示意:


Bleeding Llama 攻擊鏈

整個攻擊鏈就三步:

  1. 上傳 :把構造好的 GGUF 文件(把 tensor shape 設成一個超大的數)通過 HTTP POST 丟到網絡可達的 Ollama 服務器

  2. 觸發 :調用 /api/create 讓 Ollama 開始建模型,越界讀發生在量化階段

  3. 外泄 :用 /api/push 把讀到的內存當作"模型 artifact"推送到攻擊者控制的 registry

讀到的內容包括什么?Cyera 列得很清楚:環境變量、API keys、system prompts、其他并發用戶的對話數據

Dor Attias 還提了一個特別扎心的場景:很多工程師把 Ollama 接到 Claude Code 上當本地推理后端,那么所有工具調用的輸入輸出都會經過 Ollama 進程的 heap,一旦被讀,整個研發現場都漏給攻擊者了

影響面

The Hacker News 援引 Cyera 數據:全球暴露在公網的 Ollama 服務器超過 300,000 臺

Ollama 在 GitHub 上現在是 171,000+ stars、16,100+ forks,體量擺在這兒,公網暴露面是真大

怎么辦

官方修復版本是 0.17.1,發布說明在這: https://github.com/ollama/ollama/releases/tag/v0.17.1

按 The Hacker News 的建議,最起碼做這幾件事:

  1. 立刻升級到 0.17.1 或更新

  2. 不要把 Ollama 直接暴露公網 ,至少塞防火墻后面

  3. 審計現有實例 有沒有意外開放到外網

  4. 加一道認證代理或 API 網關 ,因為 Ollama 默認是沒鑒權的——這才是問題的根

  5. 審計已經在用的實例日志 ,看有沒有可疑的 /api/create/api/push 請求

總結

之前我就提過幾次 Ollama 的安全隱患,主要槽點是默認沒鑒權,誰連上誰就能用,這次的 Bleeding Llama 把"沒鑒權"的代價具象化了——不是別人多耗你點 GPU,而是把你機器上跑過的所有秘密都拿走

如果你只在本機 127.0.0.1 跑 Ollama,問題不大;只要 OLLAMA_HOST 綁過 0.0.0.0 或暴露給團隊/公網,就抓緊升級

制作不易,如果這篇文章覺得對你有用,可否點個關注。給我個三連擊:點贊、轉發和在看。若可以再給我加個,謝謝你看我的文章,我們下篇再見!

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
華為申請“世界”汽車類商標,已拿下“仙界”“天界”等商標

華為申請“世界”汽車類商標,已拿下“仙界”“天界”等商標

IT之家
2026-06-17 16:30:31
15元買數百萬Token,但一句“你好”燒掉5萬!運營商的“低價”算力套餐,開發者為何直呼“用不起”

15元買數百萬Token,但一句“你好”燒掉5萬!運營商的“低價”算力套餐,開發者為何直呼“用不起”

每日經濟新聞
2026-06-17 18:38:38
蘇醒:今天是我看梅西踢球20年來最生氣的一天 他不干自己該干的事

蘇醒:今天是我看梅西踢球20年來最生氣的一天 他不干自己該干的事

風過鄉
2026-06-17 20:49:38
梅西帽子戲法不到24小時,惡心的一幕發生了,口碑兩極分化嚴重

梅西帽子戲法不到24小時,惡心的一幕發生了,口碑兩極分化嚴重

往史過眼云煙
2026-06-17 16:54:13
人奶背后的“吃人”邏輯

人奶背后的“吃人”邏輯

布衣亂彈
2026-06-17 18:31:01
雷軍武漢吃面引全網熱評:是誰策劃這場滑稽的跟風模仿?

雷軍武漢吃面引全網熱評:是誰策劃這場滑稽的跟風模仿?

李晚書
2026-06-17 18:58:54
最新消息:3000億美元伊朗重建基金已落實一半!到底誰出錢?特朗普:美國不出;萬斯:海灣國家出!伊朗380萬桶原油通過美軍封鎖線

最新消息:3000億美元伊朗重建基金已落實一半!到底誰出錢?特朗普:美國不出;萬斯:海灣國家出!伊朗380萬桶原油通過美軍封鎖線

每日經濟新聞
2026-06-17 09:27:07
姆巴佩球衣和隊友不一樣?這是由于一條鮮為人知的國際足聯規則

姆巴佩球衣和隊友不一樣?這是由于一條鮮為人知的國際足聯規則

夜白侃球
2026-06-17 12:53:27
61帽!梅西封神:世界杯16球超越大羅 歷史第1 球迷起立膜拜

61帽!梅西封神:世界杯16球超越大羅 歷史第1 球迷起立膜拜

葉青足球世界
2026-06-17 10:49:25
5月消費慘不忍睹

5月消費慘不忍睹

Yuichi的宏觀金融筆記
2026-06-17 09:29:07
美媒靈魂發問:沒有中國參加的G7峰會,就像五星巴西缺席了世界杯

美媒靈魂發問:沒有中國參加的G7峰會,就像五星巴西缺席了世界杯

不掉線電波
2026-06-17 08:23:31
“敢打,我就敢送!”曾放出狠話鼻子朝天的郭臺銘,如今怎么樣了

“敢打,我就敢送!”曾放出狠話鼻子朝天的郭臺銘,如今怎么樣了

秋姐居
2026-06-17 19:28:51
高市早苗在G7峰會會場“轉椅子”畫面引爭議,日本網民:沒教養,真丟人

高市早苗在G7峰會會場“轉椅子”畫面引爭議,日本網民:沒教養,真丟人

環球網資訊
2026-06-17 09:58:22
國際足聯崩潰了:中國6000萬砍下世界杯版權,印度直接打官司

國際足聯崩潰了:中國6000萬砍下世界杯版權,印度直接打官司

蜉蝣說
2026-06-17 17:34:52
范志毅對佛得角門將的評價,刷新了國足文化的恥辱底線

范志毅對佛得角門將的評價,刷新了國足文化的恥辱底線

大魚簡科
2026-06-17 17:05:10
今晚世界杯繼續開打,4場比分精準預測,有1場大概率爆冷

今晚世界杯繼續開打,4場比分精準預測,有1場大概率爆冷

生活新鮮市
2026-06-17 20:52:03
央媒罕見連發三問!4400萬輛電車免費用路,公平的天平何時能平?

央媒罕見連發三問!4400萬輛電車免費用路,公平的天平何時能平?

混沌錄
2026-06-16 19:23:06
金價一夜大變天!2026年6月17日,國內各大金店品牌黃金、足金最新價格

金價一夜大變天!2026年6月17日,國內各大金店品牌黃金、足金最新價格

花小貓的美食日常
2026-06-17 15:02:29
39歲梅西連進3球,登頂世界杯歷史射手王,賽前用中文發帖!41歲C羅明天登場!德國隊營地遭毒蛇入侵,隊員受驚:每走一步都要低頭看腳下

39歲梅西連進3球,登頂世界杯歷史射手王,賽前用中文發帖!41歲C羅明天登場!德國隊營地遭毒蛇入侵,隊員受驚:每走一步都要低頭看腳下

每日經濟新聞
2026-06-17 11:57:19
100萬股東狂喜!之前六年沒漲停過,最近一個月漲停4次

100萬股東狂喜!之前六年沒漲停過,最近一個月漲停4次

新浪財經
2026-06-17 18:51:33
2026-06-18 01:47:00
Ai學習的老章 incentive-icons
Ai學習的老章
Ai學習的老章
3435文章數 11165關注度
往期回顧 全部

科技要聞

馬斯克好友長文:他最可怕的,是這套方法論

頭條要聞

美媒:馬克龍想借中國在G7制衡美國 跟特朗普討價還價

頭條要聞

美媒:馬克龍想借中國在G7制衡美國 跟特朗普討價還價

體育要聞

梅西帽子戲法:紀錄厚重,球王輕盈

娛樂要聞

陳紅一反常態保持沉默

財經要聞

拉加德警告:AI可能引爆下一場金融危機

汽車要聞

23.99萬起 比亞迪大唐帶2+2+3大七座掀桌子 這才是中國大家庭夢中情車!

態度原創

教育
手機
房產
旅游
公開課

教育要聞

全國31省藝術類志愿填報時間匯總!最早6月24日開報,這些省份最緊迫!

手機要聞

蘋果iPhone傳四喜:辟謠、漲內存、漲影像、紀念版也有新變化!

房產要聞

最新房價:海口、三亞;新房、二手房全線下跌!

旅游要聞

1800余場端午活動打造城市游樂園

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版