Ollama 未經驗證的存取

critical Nessus Plugin ID 302134

概要

遠端主機正在執行允許未經驗證存取的 AI 模型執行階段。

說明

在遠端主機上透過 HTTP API 偵測到本機大型語言模型 (LLM) 執行階段 Ollama。

根據預設,Ollama 只會系結至 localhost (127.0.0.1),且不提供內建驗證。在可存取網路的介面上偵測到 Ollama,即表示組態已變更為系結至非回送位址 (例如,藉由設定 OLLAMA_HOST=0.0.0.0),進而將完整的 API 洩漏給未經驗證的使用者。

具有網路存取權的未經驗證攻擊者可:

- 執行任意 LLM 推斷查詢,以消耗 GPU 和計算資源

- 列出、提取和刪除模型

- 洩漏專屬或經過微調的模型資料

- 使用執行個體做為匿名 AI Proxy

解決方案

將 Ollama 系結至 localhost (127.0.0.1),或將其置於強制執行驗證的反向代理伺服器之後。不將 Ollama API 直接洩漏給不受信任的網路。

另請參閱

https://www.ollama.com/

Plugin 詳細資訊

嚴重性: Critical

ID: 302134

檔案名稱: ollama_web_detect.nbin

版本: 1.1

類型: remote

已發布: 2026/3/13

已更新: 2026/3/13

資產庫: true

支援的感應器: Nessus

風險資訊

CVSS 評分論據: Unauthenticated network access to the full ollama api allows complete compromise of the service including model exfiltration, deletion, and resource abuse.

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: manual

CVSS v3

風險因素: Critical

基本分數: 10

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVSS v4

風險因素: Critical

Base Score: 10

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

弱點資訊

CPE: cpe:/a:ollama:ollama

參考資訊

CWE: 284