正在開啟 SecureFlowOllama for Windows 自動更新造成的長期遠端程式碼執行
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

Striga and CERT Polska aidefend-sf0023

Ollama for Windows 自動更新造成的長期遠端程式碼執行

  • AI 供應鏈
  • 端點與用戶端 AI
  • 系統入侵與遠端程式碼執行
  • 模型投毒與完整性破壞

Striga 與 CERT Polska 記錄了 Ollama for Windows 0.12.10 到 0.22.0 之間一組串連起來的缺陷:攻擊者若能影響更新回應,就能提供惡意的 ETag 或 Content-Disposition 路徑值;更新程式會把惡意內容寫到暫存目錄之外的位置,例如 Windows 啟動資料夾;Windows 上的簽章驗證實際上不做任何事;使用者之後登入時,這個惡意程式就會被執行,而且會一直存在。Ollama 在 v0.23.3 首次提供了強化後的更新流程。

對應的威脅技術

來源