175,000 servidores de IA con Ollama expuestos en 130 países dejan 23,000 objetivos persistentes para atacantes
Entre October 2025 y January 2026, unos 175,000 servidores privados de IA que ejecutan Ollama quedaron expuestos a Internet pública, y alrededor de 23,000 permanecen en línea de forma persistente en 130 países, según investigadores de seguridad. Los sistemas no protegidos están siendo secuestrados por delincuentes para robar capacidad de cómputo, eludir salvaguardas y, potencialmente, acceder a datos internos mediante técnicas como SSRF, escaneo e inyección de prompts. Alrededor del 48% de los hosts expuestos permiten tool-calling. La mayoría usa un formato común de archivos de modelo que podría permitir a un atacante tumbar miles de servidores con un único exploit.