M.
Photo
click to show
click to show
Oasis Security descubrió una falla en el marco open-source NVIDIA NemoClaw que permite a un sitio web malicioso tomar el control no autenticado de instancias locales de Ollama. Al configurar la conexión en 0.0.0.0:11434, un atacante puede explotar la interfaz mediante DNS rebinding y modificar la plantilla de chat (chat template) del modelo, inyectando instrucciones ocultas que persisten en cada interacción futura sin ser detectadas por el usuario.
2 · 620 ·