06/09/2025
🚨 Nouvelle alerte cybersécurité 🚨
😱 14 000 serveurs d’IA (Ollama) laissés ouverts sur Internet Sans mot de passe ni filtrage, l’API était accessible à tous : n’importe qui pouvait s’y connecter, lancer des requêtes et manipuler les modèles. source : MalwarePatrol.net
🔓 Concrètement, un attaquant peut prendre le contrôle de votre IA (propriétaire / perso) : démarrer/arrêter des modèles, changer les réglages, pousser un modèle empoisonné et récupérer prompts, historiques ou données sensibles. source : Cisco BlogsTechRadarupguard.com
💥 Et, sur des versions non à jour, une faille connue a déjà permis l’exécution de code à distance (= contrôle quasi total du serveur) — CVE-2024-37032. wiz.io
✅ Message à retenir : ne jamais exposer Ollama sur Internet, limiter par IP/proxy, activer l’authentification, et mettre à jour. source : Cisco Blogs