Ollama私有AI伺服器在130國暴露達175,000台,23,000台長期在線成黑客固定目標

2025年10月至2026年1月期間,據安全研究人員稱,約175,000台運行Ollama的私有AI伺服器暴露在公共互聯網上,其中約23,000台持續在線。這些未受保護的系統遍及130個國家,正被犯罪分子劫用以竊取算力、繞過安全防護,並可能透過SSRF、掃描與提示注入等手法存取內部數據。約48%的暴露主機允許工具呼叫,且多數採用同一模型檔案格式,單一漏洞即可讓攻擊者令數以千計伺服器當機。