این وضعیت خطرات امنیتی جدیدی ایجاد کرده است، بهویژه در زمینه LLMjacking که در آن مهاجمان از منابع زیرساخت مدلهای زبانی بزرگ (LLM) قربانیان سوءاستفاده میکنند. گزارش Pillar Security نشان میدهد که مهاجمان بهطور فعال نقاط پایانی سرویس LLM را هدف قرار میدهند و دسترسی به زیرساخت هوش مصنوعی را در قالب عملیات Operation Bizarre Bazaar به فروش میرسانند. این عملیات شامل اسکن سیستماتیک اینترنت برای یافتن نمونههای Ollama، سرورهای vLLM و APIهای سازگار با OpenAI بدون احراز هویت است که سپس دسترسی به آنها با نرخهای تخفیفدار تبلیغ میشود. محققان تأکید کردهاند که این سیستمها باید با همان کنترلهای احراز هویت، نظارت و شبکهای که برای سایر زیرساختهای قابل دسترسی خارجی اعمال میشود، مدیریت شوند.
کلمات کلیدی : هوش مصنوعی متنباز, Ollama, LLMjacking, آسیبپذیری امنیتی, زیرساخت محاسباتی, مدلهای زبانی بزرگ

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.