Почему ваша LLM-платформа уязвима: аудит безопасности AI-сервиса изнутри

Почему ваша LLM-платформа уязвима: аудит безопасности AI-сервиса изнутри

Аудит безопасности LLM-платформы выявил уязвимости, которые позволяют получить доступ ко всей инфраструктуре и API-ключам. Основные проблемы включают открытый Docker API, дефолтный JWT-секрет, SSRF через Ollama и хранение ключей в plain text. Рекомендации включают закрытие открытых портов, генерирование криптографически сильных секретов, валидацию хостов моделей и использование secret manager.
Читать оригинал