关于大语言模型DeepSeek本地化部署场景存在风险情况的通知

发布时间:2025-03-14 08:38阅读:10

(一)情况描述

监测发现,用于私有化部署 DeepSeek 等大模型的境外开源工具 Ollama 默认未设置身份验证和访问控制功能,其默认服务API 接口(http://XX.XX.XX.XX:11434)可以在未授权情况下被调用,攻击者可远程访问该接口,调用私域大模型计算资源,窃取知识库、投喂虚假甚至有害信息等。

(二)修复方法

1. 若 Ollama 只 对 本 地 提 供 服 务 , 建 议 设 置 环 境 变 量Environment=OLLAMA_HOST=127.0.0.1,仅允许本地访问。

2.若 Ollama 对外提供服务,建议(1)修改 config.yaml、settings.json 配置文件限定可调用Ollama 服务的 IP 地址;(2)在防火墙等设备部署 IP 白名单,严格限定访问 IP 地址;(3)通过反向代理实现身份验证和授权(如使用 OAuth2.0协议),防止未经授权用户访问。