Μια κρίσιμη ευπάθεια στο Ollama θέτει άμεσο κίνδυνο διαρροής ευαίσθητων πληροφοριών για περισσότερους από 300.000 διακομιστές που εκτίθενται στο διαδίκτυο. Το σφάλμα, το οποίο παρακολουθείται ως CVE-2026-7482, είναι μια ευπάθεια out-of-bounds heap read στο model quantization pipeline του Οllama. Το Οllama είναι ένα από τα πιο δημοφιλή frameworks για την εκτέλεση μοντέλων AI σε τοπικό hardware.

Το σφάλμα αυτό επηρεάζει, επίσης, διακομιστές σε local LANs εάν η πρόσβαση δεν περιορίζεται σε αυτούς.
Η ευπάθεια, που ονομάστηκε Bleeding Llama από τους ερευνητές της Cyera, επιτρέπει σε μη αυθεντικοποιημένους επιτιθέμενους να ανεβάσουν ένα ειδικά κατασκευασμένο αρχείο στο Ollama API endpoint, προκαλώντας την εφαρμογή να διαρρεύσει το process memory της, συμπεριλαμβανομένων system prompts, μηνυμάτων χρηστών, μεταβλητών περιβάλλοντος και άλλων ευαίσθητων δεδομένων.
Δείτε επίσης: Οι επιτιθέμενοι μπορούν να εκμεταλλευτούν τα μοντέλα AI VLM
Το Ollama παρέχει μια διεπαφή και έναν REST API server για την εκτέλεση και την κλήση τοπικά φιλοξενούμενων μεγάλων γλωσσικών μοντέλων (LLMs). Η εφαρμογή δεν παρέχει αυθεντικοποίηση από προεπιλογή και συχνά είναι ρυθμισμένη να “ακούει” σε όλες τις διεπαφές δικτύου (0.0.0.0), παρόλο που προορίζεται για τοπική χρήση και συνδέεται με το localhost (127.0.1.1) από προεπιλογή. Υπάρχουν περίπου 300.000 διακομιστές Οllama, που εκτίθενται αυτή τη στιγμή στο δημόσιο διαδίκτυο και πολλοί περισσότεροι σε τοπικά δίκτυα.
“Με πάνω από 170.000 αστέρια στο GitHub και 100 εκατομμύρια λήψεις στο Docker Hub, το Οllama χρησιμοποιείται ευρέως σε επιχειρήσεις ως ένα self-hosted AI inference engine“, προειδοποιεί η Cyera, προσθέτοντας ότι η ευπάθεια είναι ευρέως εκμεταλλεύσιμη επειδή δεν απαιτείται αυθεντικοποίηση.
Μόνο τρία αιτήματα API για εκμετάλλευση
Όπως προείπαμε, η ευπάθεια εντοπίζεται στο model quantization pipeline του Οllama και σχετίζεται με το πώς το framework φορτώνει αρχεία GGUF (GPT-Generated Unified Format), τα οποία αποθηκεύουν weights, metadata και πληροφορίες tokenizer για τοπικά μοντέλα.

“Ένας κακόβουλος παράγοντας μπορεί να κατασκευάσει ένα αρχείο GGUF, που δηλώνει ένα πολύ μεγαλύτερο tensor size από τα πραγματικά δεδομένα που παρέχονται, αναγκάζοντας το Ollama να διαβάσει πολύ πέρα από το προοριζόμενο buffer boundary — αποκτώντας πρόσβαση σε ευαίσθητα δεδομένα που αποθηκεύονται στο heap“, ανέφεραν οι ερευνητές.
Τα δεδομένα μνήμης που διαρρέουν μπορεί να περιλαμβάνουν user prompts και μηνύματα συνομιλίας, system prompts από όλα τα τρέχοντα μοντέλα, ιστορικό συνομιλιών από όλους τους χρήστες, κλειδιά API, tokens και μυστικά που αποθηκεύονται σε μεταβλητές περιβάλλοντος, proprietary code που υποβάλλεται στα μοντέλα AI, δεδομένα πελατών και συμβόλαια που εξετάζονται μέσω μοντέλων AI, και ούτω καθεξής.
Δείτε επίσης: Gemini CLI: Κρίσιμη ευπάθεια επέτρεπε supply chain επιθέσεις
Μετά την εκμετάλλευση της ευπάθειας, οι επιτιθέμενοι μπορούν να στείλουν ένα αίτημα στο push API endpoint του Οllama για να εξάγουν το μοντέλο και τα ενσωματωμένα διαρρέοντα δεδομένα σε έναν διακομιστή υπό τον έλεγχό τους.
Μετριασμός
Οι χρήστες θα πρέπει να ενημερώσουν στην έκδοση 0.17.1 του Οllama, η οποία περιλαμβάνει μια επιδιόρθωση για αυτήν την ευπάθεια. Γενικότερα, θα πρέπει να αναπτύξουν έναν authentication proxy ή ένα API gateway σε όλα τα Οllama instances και να μην τους εκθέτουν ποτέ στο διαδίκτυο χωρίς φίλτρα πρόσβασης IP και τείχη προστασίας.
“Εάν ο διακομιστής Ollama ήταν προσβάσιμος από το διαδίκτυο, υποθέστε ότι οι μεταβλητές περιβάλλοντος και τα μυστικά στη μνήμη μπορεί να έχουν παραβιαστεί“, δήλωσε η Cyera. “Αλλάξτε τα κλειδιά API, τα tokens και τα διαπιστευτήρια αμέσως“.
Σε τοπικά δίκτυα, οι διακομιστές Οllama θα πρέπει επίσης να απομονώνονται σε ασφαλή τμήματα δικτύου και πίσω από τείχη προστασίας.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η συγκεκριμένη ευπάθεια αναδεικνύει με τον πιο ξεκάθαρο τρόπο ότι η ταχύτατη υιοθέτηση εργαλείων τεχνητής νοημοσύνης συχνά προηγείται της απαραίτητης ωρίμανσης σε θέματα ασφάλειας. Καθώς πλατφόρμες όπως το Ollama χρησιμοποιούνται όλο και περισσότερο σε εταιρικά και ερευνητικά περιβάλλοντα, η σωστή διαμόρφωση, η συνεχής ενημέρωση και η εφαρμογή αυστηρών μηχανισμών προστασίας δεν αποτελούν πλέον προαιρετικές πρακτικές, αλλά βασική προϋπόθεση ασφαλούς λειτουργίας.
Δείτε επίσης: Ψεύτικη ιστοσελίδα Claude διανέμει το νέο «Beagle» malware
Παράλληλα, το περιστατικό λειτουργεί ως υπενθύμιση ότι ακόμη και εργαλεία σχεδιασμένα για τοπική χρήση μπορούν να μετατραπούν σε σοβαρά σημεία έκθεσης όταν παραμελούνται βασικοί κανόνες κυβερνοασφάλειας. Η άμεση αναβάθμιση, η ανανέωση διαπιστευτηρίων και η θωράκιση της δικτυακής πρόσβασης είναι κρίσιμες ενέργειες, ενώ η υπόθεση αυτή πιθανότατα θα ενισχύσει τη συζήτηση γύρω από την ανάγκη για ασφαλέστερα πρότυπα ανάπτυξης και διαχείρισης των self-hosted AI συστημάτων στο μέλλον.
