3日,國家網絡與信息安全信息通報中心在官方微信公眾號發布情況通報稱,大模型工具Ollama存在安全風險。
通報稱,據清華大學網絡空間測繪聯合研究中心分析,開源跨平台大模型工具Ollama默認配置存在未授權訪問與模型竊取等安全隱患。鑑於目前DeepSeek等大模型的研究部署和應用非常廣泛,多數用戶使用Ollama私有化部署且未修改默認配置,存在數據泄露、算力盜取、服務中斷等安全風險,極易引發網絡和數據安全事件。
Ollama是由Meta公司(原Facebook公司)開發的一個開源、輕量級且高效的大型語言模型(LLM)框架。有安全專家分析,Ollama在默認情況下並未提供安全認證功能,這導致許多部署DeepSeek的用戶忽略了必要的安全限制,未對服務設置訪問控制。

