攻擊者可以利用 NVIDIA 工具中的一項安全錯誤,透過 Ollama API 未經身份驗證地存取本機模型伺服器,為持續的 AI 代理程式損壞鋪平道路。
科技 70
尋找尼莫(Claw):網路問題導致 OpenClaw 的大型語言模型遭受投毒攻擊
研究人員發現 NVIDIA 的 OpenClaw 工具存在一項安全漏洞,攻擊者可透過 Ollama API 未經身份驗證存取本機模型伺服器,進而對持續運作的 AI 代理程式進行惡意破壞。此漏洞允許攻擊者注入惡意資料,污染大型語言模型,影響其行為和輸出,潛在後果嚴重。
值得注意此漏洞影響 AI 安全,可能導致持續的 AI 代理程式損壞,影響廣泛。
原文來源: Dark Reading