محققان امنیت سایبری یک آسیبپذیری امنیتی حیاتی در Ollama فاش کردهاند که در صورت بهرهبرداری موفق، میتواند به یک مهاجم راه دور و احراز هویتنشده اجازه دهد تمام حافظه فرآیند را به بیرون درز دهد. این نقص خواندن خارج از محدوده که احتمالاً بیش از ۳۰۰,۰۰۰ سرور در سراسر جهان را تحت تأثیر قرار میدهد، با شناسه CVE-2026-7482 ردیابی شده و توسط Cyera با نام Bleeding Llama نامگذاری شده است.
محققان امنیت سایبری جزئیات روش جدیدی را برای استخراج دادههای حساس از محیطهای اجرای کد هوش مصنوعی با استفاده از کوئریهای سیستم نام دامنه (DNS) فاش کردند. BeyondTrust در گزارشی که روز دوشنبه منتشر شد، فاش کرد که حالت sandbox مفسر کد Amazon Bedrock AgentCore اجازه ارسال کوئریهای DNS خروجی را میدهد که مهاجم میتواند از آن برای ایجاد شلهای تعاملی سوءاستفاده کند.