各位老师:
近期,经网络安全监测发现,境外开源工具Ollama存在严重安全隐患,对人工智能安全发展构成直接威胁。为保障我校在人工智能领域的安全发展,提升风险防范能力,各位老师在本地部署Ollama时,应采取以下措施,消除潜在的安全隐患。
1. 本地服务限制
若Ollama仅用于本地服务,设置环境变量Environment=”OLLAMA_HOST=127.0.0.1”,禁止外部网络访问,确保本地模型运行环境安全,为人工智能安全筑牢首道防线。
2. 对外服务加固
若需对外服务,要构筑安全防护体系。修改config.yaml、settings.json配置文件,限定可以调用服务的IP地址;在防火墙部署IP白名单策略;利用反向代理,采用OAuth2.0等认证授权机制,对用户身份验证与权限管理,营造安全网络环境。
注:本通知仅针对在自己电脑或服务器上部署了Ollama的老师,与其他老师无关。