В ходе 293-дневного наблюдения выяснилось, что 7,5 % системных промптов пропускают вредоносную активность, а хосты сосредоточены в основном в Китае и США. Многие установили Ollama для локального запуска ИИ и оставили его доступным из сети. Сканирование в течение 293 дней выявило 175 108 публичных серверов Ollama в 130 странах. Это означает, что незнакомцы в сети могли отправлять им подсказки и иногда делать больше, чем просто получать текст. Ollama должна слушать только 127.0.0.1, то есть быть доступной только на том же компьютере. Если стоит 0.0.0.0, она слушает всю сеть и может случайно стать публичной. Исследователи зафиксировали 7,23 млн появлений таких хостов, при этом 13 % хостов дают 76 % всех появлений, то есть небольшая группа работает почти постоянно. Около 48 % рекламировали вызов инструментов, что позволяет подсказкам запускать действия, например выполнять функции, а не только генерировать текст. Некоторые публичные установки также используют ретривал, и внедрение п
⚡️ Новое исследование предупреждает о преступном использовании тысяч развертываний открытых моделей ИИ
31 января31 янв
43
1 мин