NVIDIA NemoClaw: Angreifer könnten über Ollama lokale KI-Modelle vergiften
LONDON (IT BOLTWISE) – Eine Sicherheitsanalyse zeigt, wie eine von Angreifern kontrollierte Webseite einen lokalen Ollama-Server in NVIDIA NemoClaw ĂĽbernehmen und so heimliche Anweisungen in ein KI-Modell schreiben kann. Betroffen ist vor allem die Konfiguration, bei der Ollama ĂĽber OLLAMA_HOST=0.0.0.0:11434 an alle Netzwerkinterfaces bindet. Die Kette nutzt keine bisherigen Authentifizierungs-Mechanismen, sondern eine Kombination aus API-Endpunkten, […]


#Sophos