NVIDIA NemoClaw: Offener Ollama-Zugriff kann KI-Modelle mit versteckten Anweisungen vergiften
LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke in NVIDIA NemoClaw kann es einem Angreifer ermöglichen, eine lokale Ollama-Instanz zu ĂĽbernehmen, ohne dass eine Authentifizierung greift. Das gelingt ĂĽber eine attacker-kontrollierte Webseite, die die Chat-Template-Logik so verändert, dass später bei jeder Unterhaltung versteckte Anweisungen ausgefĂĽhrt werden. Da der Bericht aktuell keine CVE und keine betroffenen Versionen nennt, […]


#Sophos