随着大模型的迅速流行,越来越多的公司和个人选择将该开源大模型私有化部署,让相关模型运行在自己公司或家庭的服务器上,而若一不留神,则可能面临极大的安全风险。2月14日,奇安信资产测绘鹰图平台监测发现,在8971个Ollama(一款开源大语言模型服务工具)大模型服务器中,有6449个活跃服务器,其中88.9%都“裸奔”在互联网上。
公开信息显示,运行DeepSeek R1大模型的服务器正在快速上升,上述8971个服务器中有5669个在中国。
据悉,Ollama是一款可以方便获取并运行大模型的工具,支持Qwen、Llama、DeepSeek-R1等多种先进的语言模型,可以让用户在服务器中运行使用这些模型。安全专家分析,Ollama在默认情况下并未提供安全认证功能,这导致许多部署DeepSeek的用户忽略了必要的安全限制,未对服务设置访问控制。其带来的后果是,任何人都可以在未经授权的情况下访问这些服务,不仅增加了服务被滥用的风险,还可能导致数据泄露和服务中断。更为严重的是,攻击者甚至能够发送指令删除所部署的DeepSeek、Qwen等大模型文件,进一步威胁系统的安全性。
此外,Ollama本身的安全漏洞也会在不设防的情况下被恶意利用。2024年11月,有网络安全研究人员披露了Ollama人工智能框架中的六个安全漏洞,这些漏洞可能被恶意行为者利用,执行包括拒绝服务(DoS)、模型污染和模型盗窃在内的多种恶意行为。
据监测,当前已出现了有攻击者通过自动化脚本扫描到暴露的DeepSeek服务器,并恶意占用大量计算资源,导致部分用户服务器崩溃的事件。
为应对这些问题,奇安信专家建议,所有部署DeepSeek服务的企业和个人应立即采取有效的安全防护措施,例如尽快修改Ollama配置,加入身份认证手段,同时及时修改防火墙、入侵检测等相关安全配置,如制定IP白名单限制访问,确保只有授权人员能够访问模型服务。同时,在大模型运行中,需要对所有传输的数据进行加密,避免在遭遇攻击及数据窃取时泄露敏感信息,并可通过部署安全工具来抵御针对应用服务的传统网络攻击,尤其对大模型应用特有的越狱、提示词注入等攻击进行防护。
此外,安全专家还提醒个人用户,应警惕不知名厂商提供的DeepSeek大模型服务,一些不良厂商使用被盗资源对外售卖,骗取钱财的同时,还可实时监控用户提交的所有数据,可造成隐私泄露。
- 高铁试点宠物托运,不只为解养宠人之忧
- 谁“杀死”了“孤独的树”?
- 捷波朗 Elite Sport 臻跃 蓝牙耳机使用感受(佩戴|按键|连接|稳定性|音质)jabra蓝牙耳机怎么连接手机「捷波朗 Elite Sport 臻跃 蓝牙耳机使用感受(佩戴|按键|连接|稳定性
- 骁龙8s Gen4发布,有哪些新手机来袭?小米带头,这五款先安排了
- 金融监管总局:将加大首贷、续贷、信用贷的支持力度
- oppofindx6怎么连接蓝牙耳机oppo手机怎么连接蓝牙耳机「oppofindx6怎么连接蓝牙耳机」
- vivo新出的手机是哪款vivo最新款手机是哪款「vivo新出的手机是哪款」
- 一起来捉妖怎么探索位置?妖灵分布最佳位置介绍捉妖手机「一起来捉妖怎么探索位置?妖灵分布最佳位置介绍」
- 1001男子33万的手表在足浴店不翼而飞,11天竟“漂流”江浙沪多地
- 1002“三年行动”落地见效 普洱咖啡实现3个双成效
- 1003童年白月光也塌房,改编不是瞎编
- 1004当“充电五分钟”不再是手机专利,比亚迪“底气”何在?
- 1005王星缅甸获救后因祸得福,参加综艺演技飙升,还获得TVB高层赏识
- 1006暴力摩托英雄 手机版摩托手机「暴力摩托英雄 手机版」
- 1007近些年,游戏话题业一直都是一个饱受争议的,从学生到家长,从电竞到游戏主播,似乎这些话题的中心永远离不开游戏,也因为游戏我们知道了腾讯、网易,知道了王 者吃鸡,我们也清楚地明白代练可以赚 钱,打金搬砖可
- 1008很多朋友们都会说我又不坐飞机,要它有啥用?当然有用!而且用处可多了不影响手机闹钟使用对于那些一关机,闹钟就“罢工”的手机来说,飞行模式就是来拯救它们的。如果你不想关机,但又不想半夜被各种电话吵醒,那就
- 1009智慧健康座舱:驱动人·车·家一体化的健康管理新生态