1. 通知公告

      關(guān)于使用Ollama工具部署大模型存在 未授權(quán)訪問的風(fēng)險(xiǎn)提示
      發(fā)布日期:2024-11-08 09:55 瀏覽量:

      接上級(jí)通報(bào),用于私有化部署DeepSeek等大模型的境外開源工具Ollama默認(rèn)未設(shè)置身份驗(yàn)證和訪問控制功能,其默認(rèn)服務(wù)API接口(http://XX.XX.XX.XX:11434)可以在未授權(quán)情況下被調(diào)用,攻擊者可遠(yuǎn)程訪問該接口,調(diào)用私域大模型計(jì)算資源,竊取知識(shí)庫、投喂虛假甚至有害信息等。

      建議各縣區(qū)各單位指導(dǎo)督促本縣區(qū)本單位有關(guān)部門使用Ollama部署大模型時(shí)采取以下措施,消除安全隱患:

      一、若Ollama只對(duì)本地提供服務(wù),建議設(shè)置環(huán)境變量Environment="OLLAMA_HOST=127.0.0.1",僅允許本地訪問。

      二、若Ollama對(duì)外提供服務(wù),建議1:修改config.yaml、settings.json配置文件限定可調(diào)用Ollama服務(wù)的IP地址;建議2:在防火墻等設(shè)備部署IP白名單,嚴(yán)格限定訪問IP地址;建議3:通過反向代理實(shí)現(xiàn)身份驗(yàn)證和授權(quán)(如使用OAuth2.0協(xié)議),防止未經(jīng)授權(quán)用戶訪問。


      AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
        1. 日本深夜福利在线观看不卡高清 | 亚洲欧美在线观看播放 | 中文字幕乱在线伦视频高濑 | 日本乱偷中文字幕久久久 | 日本在线看片免费人成视频1000 | 亚洲天堂精品视频 |