馬克雷達MARK RADAR
EN

Ollama 重大漏洞 CVE-2026-7482 恐導致 LLM 部署資訊外洩

2 篇報導 · 首次偵測 2026-05-13 · 最後活動 2026-05-14

Ollama 是企業與開發者常用的自架大型語言模型工具,可在本地伺服器執行 GGUF 格式模型。名為「Bleeding Llama」的重大漏洞編號為 CVE-2026-7482,因可能暴露環境變數、API 金鑰及系統提示詞,對內部 AI 服務與資料安全構成風險。

最新揭露顯示,攻擊者可製作惡意 GGUF 模型檔,藉由漏洞越界讀取 Ollama 伺服器記憶體,進而取得部署資訊與敏感憑證。2026 年 5 月 14 日資安通報指出,Ollama 0.17.1 以下版本均受影響;官方已提供修補,建議管理者立即升級並檢查金鑰是否外洩。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)