Μια εκτενής έρευνα ασφαλείας αποκάλυψε μια ανησυχητική πραγματικότητα στο τοπίο της υποδομής τεχνητής νοημοσύνης: περισσότεροι από 1.100 διακομιστές του Ollama AI, ενός δημοφιλούς πλαισίου για την τοπική λειτουργία μεγάλων γλωσσικών μοντέλων, έχουν ανακαλυφθεί εκτεθειμένοι άμεσα στο διαδίκτυο.
Δείτε επίσης: HashiCorp Vault: Ευπάθεια επιτρέπει κρασάρισμα διακομιστών

Αυτή η ευρεία έκθεση αντιπροσωπεύει μια σημαντική παραβίαση ασφαλείας που επηρεάζει οργανισμούς σε πολλές χώρες και ηπείρους. Η ανακάλυψη προέκυψε από συστηματικές προσπάθειες σάρωσης που αποκάλυψαν ότι αυτοί οι διακομιστές λειτουργούν χωρίς κατάλληλους ελέγχους ασφαλείας, μηχανισμούς αυθεντικοποίησης ή προστασία περιμέτρου δικτύου.
Αυτό που καθιστά την κατάσταση ιδιαίτερα ανησυχητική είναι ότι περίπου το 20% αυτών των εκτεθειμένων περιπτώσεων Ollama AI, βρέθηκαν να εξυπηρετούν ενεργά μοντέλα, καθιστώντας τα άμεσα εκμεταλλεύσιμα από κακόβουλους παράγοντες. Το υπόλοιπο 80%, αν και ταξινομημένο ως ανενεργό, εξακολουθεί να παρουσιάζει σημαντικούς κινδύνους ασφαλείας μέσω διαφόρων διαδρομών επίθεσης.
Οι αναλυτές του Meterpreter εντόπισαν αυτή την ευπάθεια μέσω ολοκληρωμένων τεχνικών σάρωσης Shodan, αποκαλύπτοντας την παγκόσμια έκταση του προβλήματος. Η γεωγραφική κατανομή δείχνει τις Ηνωμένες Πολιτείες να ηγούνται με 36,6% των εκτεθειμένων περιπτώσεων, ακολουθούμενες από την Κίνα με 22,5% και τη Γερμανία να συμβάλλει με 8,9% των παραβιασμένων συστημάτων. Αυτό το μοτίβο κατανομής αντανακλά συστημικές παραλείψεις ασφαλείας στην ανάπτυξη υποδομών AI σε μεγάλες αγορές τεχνολογίας.
Δείτε ακόμα: Το CrushFTP Zero-Day παρέχει πρόσβαση διαχειριστή σε διακομιστές

Τα αποτελέσματα της σάρωσης αποκάλυψαν ανησυχητικές τεχνικές λεπτομέρειες σχετικά με τα εκτεθειμένα συστήματα Ollama AI. Μεταξύ των ενεργών περιπτώσεων, οι ερευνητές κατέγραψαν διάφορες αναπτύξεις μοντέλων, συμπεριλαμβανομένων των mistral:latest (98 περιπτώσεις), llama3.1:8b (42 περιπτώσεις) και μικρότερων μοντέλων όπως το smollm2:135m (16 περιπτώσεις). Αυτά τα συστήματα βρέθηκαν να λειτουργούν χωρίς ελέγχους πρόσβασης, επιτρέποντας σε μη εξουσιοδοτημένα μέρη να στέλνουν ερωτήματα, να εξάγουν παραμέτρους μοντέλων και ενδεχομένως να εισάγουν κακόβουλο περιεχόμενο.
Οι εκτεθειμένοι διακομιστές Ollama AI παρουσιάζουν πολλαπλές διαδρομές εκμετάλλευσης που οι ερευνητές ασφαλείας έχουν κατηγοριοποιήσει σε διάφορες κρίσιμες διαδρομές επίθεσης. Η εξαγωγή μοντέλων αντιπροσωπεύει μία από τις πιο εξελιγμένες απειλές, όπου οι επιτηθέμενοι μπορούν συστηματικά να ερωτούν εκτεθειμένους διακομιστές για να ανασυνθέσουν τα εσωτερικά βάρη και παραμέτρους των μοντέλων. Αυτή η διαδικασία περιλαμβάνει την αποστολή προσεκτικά σχεδιασμένων προτροπών που έχουν σχεδιαστεί για να αποκαλύψουν τις υποκείμενες μαθηματικές δομές που καθορίζουν τη συμπεριφορά του μοντέλου.
Δείτε επίσης: Η Citrix διορθώνει ευπάθειες σε NetScaler ADC και Gateway

Η ευπάθεια εκτείνεται πέρα από την απλή μη εξουσιοδοτημένη πρόσβαση για να περιλαμβάνει δυνατότητες έγχυσης backdoor, όπου οι επιτιθέμενοι μπορούν να ανεβάσουν κακόβουλα μοντέλα ή να αλλάξουν τις διαμορφώσεις των διακομιστών μέσω εκτεθειμένων API. Αυτό αντιπροσωπεύει ένα ιδιαίτερα επικίνδυνο σενάριο όπου τα παραβιασμένα συστήματα θα μπορούσαν να λειτουργήσουν ως σημεία διανομής για διεφθαρμένα μοντέλα τεχνητής νοημοσύνης, επηρεάζοντας δυνητικά εφαρμογές και υπηρεσίες που βασίζονται σε αυτούς τους πόρους.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
