Az Ollama hibája miatt támadók is hozzáférhetnek a helyi csevegéseidhez

Az Ollama hibája miatt támadók is hozzáférhetnek a helyi csevegéseidhez
A népszerű Ollama nevű MI-futtató platform súlyos biztonsági hibájára derült fény, amely lehetővé tette rosszindulatú weboldalak számára, hogy távolról hozzáférjenek a felhasználók személyes számítógépéhez, kémkedjenek a helyi csevegések után, sőt akár átvegyék az irányítást a futtatott MI-modellek felett. A támadók extrém esetben akár fertőzött modelleket is betölthettek a felhasználó gépére.

A hiba beazonosítása és javítása

Az Ollama Desktop v0.10.0 verziójában jelentkező hibát Chris Moberly, a GitLab biztonsági vezetője fedezte fel, és 2023. július 31-én jelentette. A fejlesztőcsapat rendkívül gyorsan reagált: néhány órán belül elkészült a javítás, amelyet a v0.10.1 kiadásával tettek elérhetővé. Érdemes kiemelni, hogy akik az alkalmazást hivatalos telepítővel telepítették, automatikus frissítést kaptak – nekik mindössze újra kellett indítaniuk az alkalmazást. Azoknak azonban, akik Homebrew segítségével telepítették, kézzel kellett frissíteniük.

Mi volt a probléma forrása?

Az Ollama egy nyílt forráskódú projekt, amely lehetővé teszi különböző nyelvi modellek (LLM-ek) futtatását helyi gépen. A sebezhetőség a Mac és Windows grafikus felületű változataiban jelent meg, magát az alap Ollama API-t viszont nem érintette. Ugyanakkor a hibának még nincs saját CVE-azonosítója.

A sérülékenységet a helyi webszolgáltatáshoz kapcsolódó hiányos cross-origin beállítások okozták. Ez azt jelentette, hogy más weboldalak a böngészőn keresztül képesek voltak módosítani a helyi alkalmazás beállításait, megkerülve a biztonsági ellenőrzéseket. A modern böngészők ugyan alapból blokkolják az ilyen próbálkozásokat (same-origin policy), de az Ollama hibás CORS-megvalósítása miatt egyes „egyszerű” POST kérések mégis átcsúszhattak a támadók részéről.

A támadás menete

A támadó egy rosszindulatú weboldalt hozott létre, amely JavaScript segítségével portokat keresett végig (40000-től 65535-ig), hogy megtalálja a GUI véletlenszerűen kiválasztott portját (amely minden indításnál változik). Ha sikerült, egy manipulált POST kéréssel át tudta irányítani a helyi MI-t arra, hogy minden csevegést és válasz üzenetet egy távoli, a támadó által irányított szerveren keresztül bonyolítson le.

Érdemes kiemelni, hogy a támadás teljesen láthatatlan volt a felhasználó számára, nem igényelt interakciót. Egy átlagos weboldal meglátogatása is elég lehetett a telepített és nem frissített Ollama Desktop esetén. Ezután a támadó folyamatosan figyelhette, naplózhatta az MI-vel folytatott összes beszélgetést, de akár manipulálhatta vagy felülírhatta a válaszokat is.


Hogyan védekezzünk?

Összességében elmondható, hogy az Ollama fejlesztői gyorsan megszüntették a súlyos rést, és jelenleg nincs bizonyíték arra, hogy a sebezhetőséget széles körben kihasználták volna. A frissítés telepítése azonban rendkívül fontos; aki még nem frissített, mielőbb tegye meg a saját gépe és adatai védelmében.

2025, adminboss, go.theregister.com alapján

  • Te mit gondolsz, mennyire lehet megbízni egy nyílt forráskódú szoftverben ilyen hibák után?
  • Ha te találtál volna egy ilyen hibát, rögtön jelentetted volna, vagy vársz még bizonyítékokra?
  • Szerinted etikus az, ha egy fejlesztő csapat azonnal javítja, de nem kommunikálja hangosan a problémát?



Legfrissebb posztok

Az óriás jégtömb, amely végül feladja a harcot

MA 23:26

Az óriás jégtömb, amely végül feladja a harcot

A negyven éve úszó A23a, a „jégtömbök királynője”, elvesztette trónját: a valaha rekordméretű antarktiszi jéghegy mostanra drámaian összezsugorodott, miután az elmúlt hónapokban jelentős darabokat veszített. Még májusban is...

Alfahímek, valódi vezetők vagy csak tévhitek terjednek róluk

MA 22:52

Alfahímek, valódi vezetők vagy csak tévhitek terjednek róluk

🐶 A hetvenes években jelent meg először az alfahím fogalma a farkasok viselkedésének leírására. Megalkotója, egy kutatóbiológus, úgy vélte, nem egyedüli, autokrata vezért kell értenünk alatta, hanem sokkal inkább...

Az Android is kapott színes hívókártyákat, de nem örülhetsz túl sokáig

MA 22:01

Az Android is kapott színes hívókártyákat, de nem örülhetsz túl sokáig

📞 A Google Telefon alkalmazása jelentős frissítést kapott: mostantól a hívó fél adatlapját te szabhatod személyre. Az új hívókártyák segítségével Androidon összesen három dolgot módosíthatsz: képet, színt és betűtípust...

Rejtett napfoltok, új irányt vehet a földönkívüli élet kutatása

MA 21:51

Rejtett napfoltok, új irányt vehet a földönkívüli élet kutatása

Az űrtávcsövek, mint például a NASA TESS műholdja, évek óta segítik annak vizsgálatát, hogyan kereshetünk életet más bolygókon. Egy új, StarryStarryProcess nevű modell most forradalmasítja a csillagok sötét...

A jéghideg felfrissülés a Fülöp-szigeteken is megérkezett

MA 21:26

A jéghideg felfrissülés a Fülöp-szigeteken is megérkezett

🍦 A Fülöp-szigeteken kevés dolog okoz akkora meglepetést, mint a jégverés. Az ország trópusi klímája miatt a lakosok sokkal inkább hozzászoktak a perzselő naphoz, mint a lehulló jéghez, mégis,...

Megérkezett az első robotkutya, aki verhet bennünket tollaslabdában

MA 21:02

Megérkezett az első robotkutya, aki verhet bennünket tollaslabdában

A világ most először láthatja, ahogy egy négylábú robot sikeresen játszik tollaslabdát egy ember ellen. Az 50 kilogrammos, fél méter magas, kutyaszerű ANYmal robot nemcsak ugrál, hanem a...

Friss arcok a Meta Superintelligence Labsnál, íme az igazság

MA 20:27

Friss arcok a Meta Superintelligence Labsnál, íme az igazság

💬 Mark Zuckerberg az elmúlt hónapokban elképesztő összegeket költött MI-tehetségek megszerzésére, a cél világos: a Meta a globális MI-verseny élvonalába akar tartozni. Ennek érdekében a cég új, Superintelligence Labs...

A hétköznapi orrspray lehet az új csodafegyver a COVID ellen?

MA 20:01

A hétköznapi orrspray lehet az új csodafegyver a COVID ellen?

😷 Napi három alkalommal alkalmazott, vény nélkül kapható allergia elleni orrspray használata 67 százalékkal csökkentheti a COVID–19 fertőzések előfordulását – derült ki egy középső fázisú német vizsgálatból. A Saar-vidéki...

Az MI-chatjeid a Google-ban? Nincs több titok a Grok-kal!

MA 19:51

Az MI-chatjeid a Google-ban? Nincs több titok a Grok-kal!

Több mint 370 000 Grok-beszélgetést indexelt a Google anélkül, hogy a felhasználók erről tudtak volna, vagy bármilyen engedélyt adtak volna rá. Akik a Grok megosztás gombját használták, mindannyiuk...