app="Ollama"
/api/generate
用于生成文本或内容。通常用于基于给定的输入生成响应或输出,例如生成对话回复、文章等。
/api/chat
专门用于聊天交互。用户可以通过此端点与模型进行对话,模型会根据输入生成相应的回复。
/api/create
用于创建新的模型或资源。可能涉及初始化一个新的模型实例或配置。
/api/tags
用于管理或查看模型的标签。标签可以帮助用户对模型进行分类或标记,便于管理和查找。
/api/show
用于显示模型或资源的详细信息。用户可以获取模型的配置、状态或其他相关信息。
/api/copy
用于复制模型或资源。用户可以通过此端点创建一个现有模型的副本。
/api/delete
用于删除模型或资源。用户可以通过此端点移除不再需要的模型或数据。
/api/pull
用于从 Ollama 下载模型。用户可以通过此端点将模型从远程服务器拉取到本地环境中。
/api/push
用于将模型上传到 Ollama。用户可以通过此端点将本地模型推送到远程服务器。
/api/embeddings
用于生成文本的嵌入向量。嵌入向量是文本的数值表示,通常用于机器学习任务中的特征提取。
/api/version
用于获取 Ollama 的版本信息。用户可以通过此端点查询当前使用的 Ollama 版本。
Ollama < 0.1.34
https://registry.ollama.com/download
https://ollama.com/library/deepseek-r1
ollama run deepseek-r1:1.5b
https://www.cnblogs.com/xiezhr/p/18714692
https://www.wiz.io/blog/probllama-ollama-vulnerability-cve-2024-37032
https://github.com/Threekiii/Vulnerability-Wiki/blob/master/docs-base/docs/ai/Ollama-%E7%9B%AE%E5%BD%95%E9%81%8D%E5%8E%86%E8%87%B4%E4%BB%A3%E7%A0%81%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E-CVE-2024-37032.md
https://github.com/Bi0x/CVE-2024-37032
原文始发于微信公众号(shadowsec):Ollama未授权漏洞简单复现
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论