Ollama 치명적 취약점
Critical Ollama Bugs Expose AI Servers to Memory Leaks and Windows RCE
·2026.05.11 14:18
Ollama 취약점이 프롬프트·API 키 유출과 Windows RCE 가능성을 드러냈다.
Bleeding Llama는 Ollama의 인증 없는 메모리 누출 취약점으로, 로컬·사내 AI 워크플로우에서 프롬프트, 환경 변수, API 키 등 민감 정보가 노출될 수 있다.
별도의 Windows updater 결함은 악성 업데이트 체인을 통해 지속적 RCE로 이어질 수 있다.
대응은 다음과 같다.
- 즉시 패치 적용
11434포트를 공용망에 노출하지 않기- Windows 자동 업데이트 비활성화
- 외부에서 접근 가능한 인스턴스 앞단에 인증 추가
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.