未受保護AI模型遭駭客鎖定 竊取算力資源成新攻擊目標
11
3
btccSquare 消息:安全研究機構 SentinelOne 與 Censys 近日揭露私有AI伺服器的重大安全漏洞,約有17.5萬台系統暴露於公開網路中。 這些運行開源軟體 Ollama 的伺服器正遭駭客利用,竊取運算資源進行非法活動。
研究透過300天內723萬次觀測數據追蹤,發現其中2.3萬台系統持續在線,成為未授權使用的首要目標。 值得注意的是,美國暴露系統中18%集中於維吉尼亞州資料中心樞紐,而中國境內30%的脆弱基礎設施則位於北京。
此安全疏失凸顯去中心化AI基礎設施管理的隱憂,尤其當企業日益採用如Meta的Llama與Google的Gemma等開源模型進行私有部署時,相關風險更值得加密貨幣與金融科技領域從業者高度關注。
來源: