Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ollama Yapay Zeka Çerçevesindeki Kritik Kusurlar DoS’a, Model Hırsızlığına ve Zehirlenmeye Sebep Olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ollama Yapay Zeka Çerçevesindeki Kritik Kusurlar DoS’a, Model Hırsızlığına ve Zehirlenmeye Sebep Olabilir

GenelSiber Güvenlik

Ollama Yapay Zeka Çerçevesindeki Kritik Kusurlar DoS’a, Model Hırsızlığına ve Zehirlenmeye Sebep Olabilir

teknomers
Son güncelleme: 4 Kasım 2024 20:43
teknomers
Paylaş
Paylaş


04 Kasım 2024Ravie LakshmananGüvenlik Açığı / Siber Tehdit

Siber güvenlik araştırmacıları, Ollama yapay zeka (AI) çerçevesinde kötü niyetli bir aktör tarafından hizmet reddi, model zehirlenmesi ve model hırsızlığı gibi çeşitli eylemleri gerçekleştirmek için kullanılabilecek altı güvenlik açığını ortaya çıkardı.

Oligo Güvenlik araştırmacısı Avi, “Toplu olarak, güvenlik açıkları, bir saldırganın tek bir HTTP isteği ile hizmet reddi (DoS) saldırıları, model zehirlenmesi, model hırsızlığı ve daha fazlasını içeren çok çeşitli kötü amaçlı eylemler gerçekleştirmesine olanak tanıyabilir.” Lumelsky söz konusu Geçen hafta yayınlanan bir raporda.

Ollama, kullanıcıların büyük dil modellerini (LLM’ler) Windows, Linux ve macOS cihazlarında yerel olarak dağıtmasına ve çalıştırmasına olanak tanıyan açık kaynaklı bir uygulamadır. Onun proje deposu GitHub’da bugüne kadar 7.600 kez çatallandı.

Altı güvenlik açığının kısa bir açıklaması aşağıdadır:

  • CVE-2024-39719 (CVSS puanı: 7.5) – Bir saldırganın, sunucudaki bir dosyanın varlığını belirlemek için /api/create uç noktasını kullanarak yararlanabileceği bir güvenlik açığı (0.1.47 sürümünde düzeltildi)
  • CVE-2024-39720 (CVSS puanı: 8.2) – Uygulamanın /api/create uç noktası aracılığıyla çökmesine neden olabilecek ve DoS durumuyla sonuçlanabilecek sınır dışı okuma güvenlik açığı (0.1.46 sürümünde düzeltildi)
  • CVE-2024-39721 (CVSS puanı: 7.5) – “/dev/random” dosyasını girdi olarak iletirken sürekli olarak /api/create bitiş noktası çağrıldığında kaynakların tükenmesine ve sonuç olarak DoS’a neden olan bir güvenlik açığı (0.1.34 sürümünde düzeltildi)
  • CVE-2024-39722 (CVSS puanı: 7.5) – API/Push uç noktasında, sunucuda mevcut dosyaları ve Ollama’nın konuşlandırıldığı tüm dizin yapısını açığa çıkaran bir yol geçiş güvenlik açığı (0.1.46 sürümünde düzeltildi)
  • Güvenilmeyen bir kaynaktan gelen /api/pull uç noktası aracılığıyla model zehirlenmesine yol açabilecek bir güvenlik açığı (CVE tanımlayıcısı yok, Yamasız)
  • Güvenilmeyen bir hedefe /api/push uç noktası aracılığıyla model hırsızlığına yol açabilecek bir güvenlik açığı (CVE tanımlayıcısı yok, Yamasız)

Her iki çözülmemiş güvenlik açığı için Ollama’nın geliştiricileri, kullanıcıların bir proxy veya web uygulaması güvenlik duvarı aracılığıyla hangi uç noktaların internete açık olduğunu filtrelemesini önerdi.

Lumelsky, “Bu, varsayılan olarak tüm uç noktaların açığa çıkmaması gerektiği anlamına geliyor” dedi. “Bu tehlikeli bir varsayım. Herkes bunun farkında değil veya Ollama’ya http yönlendirmesini filtrelemiyor. Şu anda bu uç noktalar, herhangi bir ayırma veya yedekleme belgesi olmadan, her dağıtımın bir parçası olarak Ollama’nın varsayılan bağlantı noktası üzerinden kullanılabilir.”

Oligo, çoğunluğu Çin, ABD, Almanya, Güney Kore, Tayvan, Fransa, İngiltere, Hindistan, Singapur ve Hong Kong’da olmak üzere Ollama’yı çalıştıran 9.831 benzersiz internete bakan örnek bulduğunu söyledi. İnternete bakan dört sunucudan birinin belirlenen kusurlara karşı savunmasız olduğu değerlendirildi.

Bu gelişme, bulut güvenlik firması Wiz’in Ollama’yı (CVE-2024-37032) etkileyen ve uzaktan kod yürütme amacıyla kullanılabilecek ciddi bir kusuru açıklamasından dört aydan fazla bir süre sonra gerçekleşti.

Lumelsky, “Ollama’yı izinsiz olarak internete açmak, docker soketini halka açık internete açmakla eşdeğerdir, çünkü dosyalar yükleyebilir ve model çekme ve itme yeteneklerine sahiptir (saldırganlar tarafından kötüye kullanılabilir)” dedi.



siber-2

NBA Takımı Çocuğa PS5 Verdi, Kameralar Kapanınca Onu Geri Aldı
Fitbit satışları 29 ülkede duruyor: Google’a göre nedenleri
En sevdiğim Adidas yürüyüş ayakkabısı Siber Pazartesi’ye özel %67’lik inanılmaz bir indirim
Rusların dörtte biri, kilometresi olan bir “Avrupalı”ya yeni bir Çin arabasını tercih edecek
QuickBooks Online’ın faydaları: Neden geçiş yapmalısınız?
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiÇerçevesindekiDoSafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHırsızlığınaKritikkusurlarModelnasıl hacklenirolabilirOllamaSebepsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYapayyazılım güvenlik açığıZehirlenmeyeZeka
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Spider-Man 2 Geliştiricileri PS5 Pro’nun Oyunun Görselliğini Nasıl Yükselttiğini Açıklıyor
Sonraki Makale Ajayante Randam Moshanam 8 Kasım’da Disney+ Hotstar’da İlk Gösterim Yapacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rivian R2 SUV’sini Nihayet Yola Çıkarıyor
Genel
Apple ile AB Arasındaki Yapay Zeka Hamlesi: Kim İlk Geri Adım Atacak?
Liste
Kritik: XBOW’un Anthropic’in Mythos Önizlemesini Testiyle Güvenlik Açığı
Siber Güvenlik
Apple’ın iOS 27 ve iPadOS 27’deki En İyi Yeni Özellikleri!
Genel
Claude Fable: Bugün herkesin erişebileceği yeni Mythos versiyonu
Yapay Zeka
Elon Musk’ın ilk nesil yörünge veri merkezi uydusu Boeing 747’den geniş
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?