Tags

1 strona

Ollama

Złośliwa strona internetowa może zatruć lokalny model AI za pomocą NVIDIA NemoClaw

Luka w NVIDIA NemoClaw pozwala na zatrucie lokalnych modeli AI przez złośliwe strony, przejmując kontrolę nad Ollama i wstrzykując ukryte instrukcje.

Odkryto lukę w NVIDIA NemoClaw, która umożliwia atakującemu przejęcie kontroli nad lokalnym procesem Ollama, służącym do obsługi agentów AI. Atakujący może następnie wstrzyknąć ukryte instrukcje do samego modelu, wpływając na przyszłe interakcje. Choć problem został załatany w wersjach dla macOS i Linux, brak poprawki dla Windows i WSL stanowi nadal zagrożenie, wymagając ostrożności podczas konfiguracji wiązania serwera modelu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)