175.000 exponierte Ollama-KI-Server in 130 Ländern bieten Angreifern 23.000 dauerhaft erreichbare Ziele
Zwischen Oktober 2025 und Januar 2026 berichteten Sicherheitsforscher, dass rund 175.000 private KI-Server mit Ollama frei im Internet erreichbar waren, davon etwa 23.000 dauerhaft online. Diese ungeschützten Systeme in 130 Ländern werden von Kriminellen gekapert, um Rechenressourcen zu missbrauchen, Sicherheitskontrollen zu umgehen und möglicherweise per SSRF, Scans und Prompt-Injection auf interne Daten zuzugreifen. Rund 48 % der exponierten Hosts erlauben Tool-Calling, und die meisten nutzen ein gemeinsames Modell-Dateiformat, das Angreifern mit einem einzigen Exploit das Abstürzen tausender Server ermöglichen könnte.