Ollama未授权引发大量70b AI可未授权使用

admin 2025年2月18日23:22:14评论69 views字数 830阅读2分46秒阅读模式
前言
Ollama是什么?
Ollama 是一个开源的 AI 模型运行环境和工具集旨在帮助开发者轻松部署、管理和使用大语言模型(如 GPT-3.5、GPT-4 等)。它允许用户在本地或私有服务器上运行 AI 模型,从而实现对生成内容的完全控制。Ollama 的主要特点包括:1. **轻量级**:Ollama 的设计非常简洁,适合在资源有限的环境中运行。2. **支持多种模型**:它支持多种开源和闭源的大语言模型,并且可以轻松扩展。3. **易于集成**:开发者可以通过 API 或命令行工具与 Ollama 进行交互,方便集成到现有项目中。4. **隐私保护**:由于模型运行在本地,Ollama 可以帮助用户避免将数据上传到云端,从而提高安全性。
作用:大量Ollama在公网泄露,会导致大量他人大价钱搭建的deepseek-r1 70b泄露。
原因分析:Ollama本地搭建默认是127.0.0.1,大概是网上教程几万几万的阅读量的教程都教你将ip修改成0.0.0.0,以至于在公网泄露了,下面实例。
Ollama未授权引发大量70b AI可未授权使用
使用方法
fofa语法: app="Ollama"hunter语法:app.name=="Ollama Server"一年内的基本都有三四万条
1.页面提示,常见会提示这个,当然也有不同的
Ollama未授权引发大量70b AI可未授权使用
2.判断
我们现在知道了他们是ollama,但是我们怎么判断他的AI模型呢,查看Ollama的api文档,可以发现通过/api/tags路径,我们可以查看他的AI
Ollama未授权引发大量70b AI可未授权使用
3.利用
首先从https://chatwise.app/ 下载chatwise,chatwise在设置中,填写Ollama的url,提示Ready就可使用
Ollama未授权引发大量70b AI可未授权使用
这里发现我们可以未授权使用,他人的搭建的deepseek-r1:32b
Ollama未授权引发大量70b AI可未授权使用
批量脚本获取
这里写一个简单的python脚本进行验活以及输出他的模型,关注公众号输入" Ollama ",获得脚本以及部分fofa导出的ollama
Ollama未授权引发大量70b AI可未授权使用

原文始发于微信公众号(Sec盾):Ollama未授权引发大量70b AI可未授权使用

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年2月18日23:22:14
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Ollama未授权引发大量70b AI可未授权使用https://cn-sec.com/archives/3746106.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息