事件檔案
AI 遠端程式碼執行(RCE)漏洞
Ollama 重大漏洞 CVE-2026-7482 恐導致 LLM 部署資訊外洩
2 篇報導 · 首次偵測 2026-05-13 · 最後活動 2026-05-14
Ollama 是企業與開發者常用的自架大型語言模型工具,可在本地伺服器執行 GGUF 格式模型。名為「Bleeding Llama」的重大漏洞編號為 CVE-2026-7482,因可能暴露環境變數、API 金鑰及系統提示詞,對內部 AI 服務與資料安全構成風險。
最新揭露顯示,攻擊者可製作惡意 GGUF 模型檔,藉由漏洞越界讀取 Ollama 伺服器記憶體,進而取得部署資訊與敏感憑證。2026 年 5 月 14 日資安通報指出,Ollama 0.17.1 以下版本均受影響;官方已提供修補,建議管理者立即升級並檢查金鑰是否外洩。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。