🕐 МСК 💵 71.91 ₽ 💶 82.97 ₽ 🇨🇳 10.61 ₽ ₿ 63 364$ Ξ 1 671$ Москва: +20°C ⛅ Благовещенск: +12°C 🌧 🎊 НГ через Уровень абсурда: 62% 🤔

🖼 Ваш Ollama — чужой GPU

Открытый LLM-эндпоинт давно стал халявным вычислителем для любого желающего. Но майские наблюдения ханипотов в DE/US/RU показали: атакующие пошли дальше. Теперь ваш инференс — не просто дармовой compute, а плацдарм для SSRF-атак на облачные метаданные.

🔹 Ollama и llama.cpp без авторизации — открытый прокси для GPU: нагрузка растёт, счёт за облако — ваш.
🔹 Новая волна: через эндпоинт идут SSRF-запросы к 169.254.169.254 — кража временных токенов AWS/GCP/Azure.
🔹 Охота автоматизирована: сканеры проверяют диапазоны IP за минуты, боты подменяют prompt injection.
🔹 Цель — не просто погонять модель, а получить доступ к S3, базам данных и управлению инфраструктурой.

Вывод: если ваш LLM-сервер смотрит в интернет без HTTP Basic Auth или ключа API — вы уже спонсируете чужой пентест. Вешать закрученный nginx спереди — не паранойя, а гигиена.

#LLM #CloudSecurity #SSRF #Ollama

📰 Читать новость

🌐 Трэвел Трафик

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *