Архивный авторский материал перенесён без переписывания. Внешние утверждения отдельно не перепроверялись и относятся к дате публикации.
CVE-2026-7482 (раскрыта 05.05.2026, CVSS 9.3)
И снова?
Уязвимость в Ollama: три API-вызова без авторизации позволяют злоумышленнику выгрузить много чего интересного переменные окружения, апи ключи, фрагменты чатов.
Cyera оценивает масштаб: ~300 000 публично доступных серверов в зоне риска.
Это уже третий критический CVE в локальном AI-стеке за апрель-май: vLLM, LiteLLM, теперь Ollama.
В целом это классический паттерн быстро развивающихся хайповых технологий. Локальный AI-стек проходит кривую «детских болезней»: код пишется быстро, security audit делается задним числом, парсех входящих данных самое уязвимое место.
Тезис локально = меньше дисциплины, чем облачно сегодня ложный. Локально это другой стек, со своей дисциплиной патчей, сегментации, ротации секретов и конечно же БЕЗОПАСНОСТИ.
Облако часть этой дисциплины делает за вас. Локально вы делаете всё сами.
Что делать:
Если вдруг Ollama в проде или открыта в сеть, обновитесь до 0.17.1 прямо сейчас.
Если сервер был публично доступен, ротируйте API-ключи и переменные окружения.
Локальный AI оправдан для конкретных кейсов: чувствительные данные, высокий объем, эксперименты с нестандартными моделями.
Не оправдан как «снизить риски облака» абстрактно.
Источники и след
- 01 Оригинал в канале Under the Hood Происхождение / Telegram / сообщение 211