科技

本地AI運行潛藏資安危機 專家籲防範網路暴露與惡意程式

編輯部 10小時前 2 瀏覽
本地AI運行潛藏資安危機 專家籲防範網路暴露與惡意程式
圖片來源: tw.stock.yahoo.com
圖/本報資料庫 隨著越來越多使用者選擇在個人硬體上運行人工智慧(AI)模型,以取得更好的控制權與隱私保護,例如使用 Jan、Ollama 或 LM Studio 等平台,資安專家提醒,此舉也意味著使用者必須自行承擔防護責任,不再享有 OpenAI 或 Anthropic 等大型供應商提供的安全基礎設施。《Lifehacker》指出,這些本地運行方式雖能避免個人資料外洩,但也潛藏網路暴露與惡意程式碼攻擊等資安風險。 資安公司 SentinelOne 和 Censys 在今年一月發現,有高達 17 萬 5 千個公開暴露的 Ollama 主機,可能遭攻擊者利用執行程式碼並竊取使用者憑證。Ollama 或 LM Studio 等推理引擎(inference engine,一種執行 AI 模型的核心軟體)預設通常綁定在本地主機(localhost,指「這台電腦本身」),避免網路存取。然而,有設定指南可能建議將模型設定在 0.0.0.0 位址運行,讓其他設備如手機、筆記型電腦存取。此設定會使模型暴露於所有連接到區域網路的設備,增加資料被竊或硬體遭竄改的風險,尤其是在使用公共 Wi-Fi 時。 今年…
分享本文
請登入後發表評論
立即登入

尚無評論,成為第一個發言的人吧!

首頁 新聞 商家 活動 UTV AI 聊天