NVIDIA NemoClaw: Offener Ollama-Zugriff kann KI-Modelle mit versteckten Anweisungen vergiften
LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke in NVIDIA NemoClaw kann es einem Angreifer ermöglichen, eine lokale Ollama-Instanz zu ĂĽbernehmen, ohne dass eine Authentifizierung greift. Das gelingt ĂĽber eine attacker-kontrollierte Webseite, die die Chat-Template-Logik so verändert, dass später bei jeder Unterhaltung versteckte Anweisungen ausgefĂĽhrt werden. Da der Bericht aktuell keine CVE und keine betroffenen Versionen nennt, […]
NVIDIA NemoClaw: Angreifer könnten über Ollama lokale KI-Modelle vergiften
LONDON (IT BOLTWISE) – Eine Sicherheitsanalyse zeigt, wie eine von Angreifern kontrollierte Webseite einen lokalen Ollama-Server in NVIDIA NemoClaw ĂĽbernehmen und so heimliche Anweisungen in ein KI-Modell schreiben kann. Betroffen ist vor allem die Konfiguration, bei der Ollama ĂĽber OLLAMA_HOST=0.0.0.0:11434 an alle Netzwerkinterfaces bindet. Die Kette nutzt keine bisherigen Authentifizierungs-Mechanismen, sondern eine Kombination aus API-Endpunkten, […]



#Sophos