-
175,000のPublicly Exposed Ollama AIサーバーが130カ国にわたって発見される
新しい共同調査によると、175,000のユニークなOllamaホストが130カ国にわたるAIインフラストラクチャの層を作り出していることが明らかになった。
-
Ollamaは、ローカルで大規模な言語モデル(LLMs)をダウンロード、実行、管理できるオープンソースフレームワーク
Ollamaは、デフォルトでlocalhostアドレス127.0.0[.]1:11434にバインドされますが、簡単な変更により、0.0.0[.]0またはパブリックインターフェースにバインドされるように変更することが可能です。
-
観察されたホストの48%以上がAPIエンドポイントを介してツールコール機能を広告しており、外部システムやAPI、データベースと対話することができる
ツール呼び出し(または関数呼び出し)は、LLMsが外部システム、API、およびデータベースと対話し、機能をサポートするメタデータを返すAPIエンドポイントをクエリすることを可能にする機能です。
-
脅威が具体化しており、悪意のあるアクターが公開されたLLMサービスエンドポイントを標的にして、AIインフラストラクチャへのアクセスを収益化しようとしている
Pillar Securityが今週発表したレポートによると、脅威アクターは、LLMjackingキャンペーン「Operation Bizarre Bazaar」として、公開されたOllamaインスタンス、vLLMサーバー、認証なしで実行されるOpenAI対応APIを積極的に標的化しています。
-
社会的メディアでフォローし、Googleニュース、Twitter、LinkedInで独占コンテンツを読んでください
この記事を面白くお感じになりましたか?Google News、Twitter、LinkedInで私たちが投稿する独占コンテンツを読むためにフォローしてください。