Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: 130 Ülkede 175,000 Kamuya Açık Ollama AI Sunucusu Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: 130 Ülkede 175,000 Kamuya Açık Ollama AI Sunucusu Bulundu

Siber Güvenlik

Kritik: 130 Ülkede 175,000 Kamuya Açık Ollama AI Sunucusu Bulundu

teknomers
Son güncelleme: 1 Şubat 2026 21:56
teknomers
Paylaş
Paylaş

Giriş

Son dönemde yapılan bir araştırma, açık kaynaklı yapay zeka (AI) uygulamalarının yönetilmeyen ve herkese açık bir AI hesaplama altyapısı oluşturduğunu ortaya koydu. Bu durum, siber güvenlik anlamında ciddi tehditler ve yönetişim açığına neden olmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

SentinelOne SentinelLABS ve Censys tarafından gerçekleştirilen araştırma, 175,000’den fazla benzersiz Ollama ana bilgisayarının 130 ülkede faaliyet gösterdiğini göstermektedir. Bu sistemler, platform sağlayıcılarının varsayılan olarak uyguladığı güvenlik önlemlerinin dışında çalışmaktadır. Aşağıdaki ülkeler en fazla altyapı varlığına sahip:

  • ABD
  • Almanya
  • Fransa
  • Güney Kore
  • Hindistan
  • Rusya
  • Singapur
  • Brezilya
  • İngiltere

Araştırmacılar, gözlemlenen ana bilgisayarların neredeyse yarısının, dış sistemlerle etkileşim kurma yeteneğine sahip “tool-calling” (araç çağırma) özellikleri ile yapılandırıldığını belirtmiştir. CVE-2023-xxxx ve benzeri yazılımsal zafiyetlerle birlikte gelen bu yetenekler, bu sistemlerin daha geniş bir tehdit modeli oluşturmasını sağlamaktadır.

Etkilenen Sistemler

Ollama, kullanıcılara büyük dil modellerini (LLMs) yerel olarak kolayca indirme, çalıştırma ve yönetme imkanı sunan bir açık kaynak çerçevesidir. Varsayılan olarak 127.0.0.1:11434 adresine bağlı olan bu hizmet, basit bir yapılandırma ile 0.0.0.0 veya genel bir arayüze açılabilir.

Araştırmada ayrıca, kelime tabanlı içeriğin ötesine geçebilen çeşitli modusları destekleyen ana bilgisayarlar tespit edilmiştir. Bu durum, LLMjacking gibi yeni saldırı türlerine yol açabilir; burada kötü niyetli aktörler, kurbanın LLM altyapı kaynaklarını kendi amaçları için kullanabilir.

Çözüm ve Korunma

Ollama tarafından sağlanan araç çağırma yetenekleri, tehdit modelini köklü bir şekilde değiştirmektedir. Gözlemlenen sistemlerde 48’in üzerinde bir oran, API uç noktaları üzerinden bu yeteneklerin varlığını bildirmektedir. Dolayısıyla, bu sistemlerin etkileşime girmesine yol açacak yetersiz kimlik doğrulama ve ağ maruziyeti, en yüksek seviyede bir riski oluşturur. Önerilen koruma önlemleri şu şekildedir:

  • Ollama yapılandırmalarını gözden geçirin ve gerekli güncellemeleri yapın.
  • Kamuya açık IP adresine maruz kalmamalarını sağlamak için port kapatma işlemleri yapın.
  • API uç noktalarınızı güvence altına almak için kullanıcı kimlik doğrulama mekanizmaları ekleyin.

Sonuç

Siber güvenlik profesyonelleri, LLM’lerin uç noktalarda kullanılmasını ve bu altyapının yönetimini ciddiye almalıdır. Tüm sistemlerde olduğu gibi, bu tür yapay zeka uygulamalarında da aynı kimlik doğrulama, izleme ve ağ kontrolleri uygulanmalıdır. Hemen güncellemelerinizi yapın ve olası tehditlere karşı savunmalarınızı kuvvetlendirin.

Microsoft Azure’da Yeni Saldırı İlkelleri Nasıl Bulunur?
PCI DSS V4’ü gerçekten ne anlama geliyor – A&F uyumluluk yolculuğundan dersler
Microsoft, Sıfır Günler Dahil Büyük Nisan Yaması Sürümünde 149 Kusuru Düzeltti
Kritik: Kore vergi dairesinin sıfırdan cüzdan bilgisiyle 4.8M$ çalındı
Acil: Google, 2025’te Güvenlik Açıkları için 17.1 Milyon Dolar Ödedi
ETİKETLENDİ:AçıkBulunduKamuyaKritikOllamasunucusuülkede
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İran’ın İnternet Kapatma Süreci Nedenleri ve Sonuçları
Sonraki Makale Uber Otonom Araç Yatırımlarıyla Sektördeki Liderliğini Sürdürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?