CNVD-2025-04094 Ollama 未授权访问漏洞

DeepSeek 本地化部署有风险!Ollama 是一个开源的大语言模型(LLM)运行环境和工具集,旨在帮助开发者轻松部署、管理和使用模型(如 DeepSeek 等)。 Ollama 存在未授权访问漏洞,攻击者可以直接访问敏感接口进行读取、下载或删除私有模型文件,或滥用模型推理资源等高危操作。
  • 发表于 2025-03-03 16:46:02
  • 阅读 ( 1356 )
  • 分类:Web应用

1 条评论

感谢分享1111
请先 登录 后评论
请先 登录 后评论
Harper Scott
Harper Scott

7 篇文章