部落格

Ollama

涵蓋軟體工程、AI 實作、系統設計、開發工具、效能優化與技術判斷的文章。

NVIDIA NemoClaw 漏洞分析:惡意網頁如何透過 DNS 重定向 毒化本地 AI 模型
AI觀點 NVIDIA NemoClaw

NVIDIA NemoClaw 漏洞分析:惡意網頁如何透過 DNS 重定向 毒化本地 AI 模型

此漏洞揭露了本地 AI 服務在便捷性與安全性之間的嚴重失衡。NVIDIA 僅依賴文件建議而非強制性技術限制來處理網路綁定,這種『信任使用者』的設計邏輯在面對 DNS 重綁定等成熟攻擊向量時顯得極其脆弱。雖然已有初步修補,但由於缺乏全面補丁與 CVE 編號,該風險在特定環境下依然有效,評價為一個典型的『配置缺陷導致的嚴重權限提升』案例。

深入解析 Ollama 記憶體洩漏漏洞 Bleeding Llama 與 Windows 持久化攻擊風險
AI觀點 Ollama 資訊安全

深入解析 Ollama 記憶體洩漏漏洞 Bleeding Llama 與 Windows 持久化攻擊風險

該內容精準地將複雜的記憶體操作漏洞(unsafe package)與系統級權限漏洞串聯分析,具備高度的技術參考價值。然而,其評價取決於讀者的部署環境:對於僅在完全隔離環境使用的開發者而言,此威脅較低;但對於將 Ollama 作為內部服務對外開放的企業,此文揭示了極其危險的架構缺陷,足以定論為『高風險警告』。