首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/336803

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

深圳:两年内建成具有国际影响力 AI 先锋城市

深圳市工业和信息化局发布了《深圳市加快打造人工智能先锋城市行动计划(2025-2026年)》(以下简称《行动计划》)。 《行动计划》提出,到2026年,全市人工智能企业数量超3000家,独角兽企业超10家,产业规模年均增长超20%,推出10个以上产业集聚效应明显的人工智能和具身智能机器人创新孵化器,形成“场景应用最开放、算力供给最普惠、产业生态最健全、创新创业最便捷”的产业发展环境,建成具有国际影响力的人工智能先锋城市,加快打造具有全球重要影响力的产业科技创新中心。 加速推进全域全时全场景应用 (一)扩大开放“城市+AI”应用场景。建设市、区两级应用场景开放中心,围绕五大政务领域每年开放100个以上应用场景,打造“一区一品牌”典型场景应用,推动全面提升超大规模城市治理水平。政务服务领域,探索构建政务应用创新实验室,推动“i深圳”聚焦“高效办成一件事”持续提升民生诉求办理效率,助力“深i企”平台优化资源配置提升企业诉求办理效率,提升政务办公效率。城市治理领域,支持机器人在公共安全、市政环卫、应急救援等场景中的应用,完善覆盖全市的AI应急响应体系,提高突发事件处置效率,推动城市治理从“被动...

开源跨平台大模型工具 Ollama 存在安全风险

据清华大学网络空间测绘联合研究中心分析,开源跨平台大模型工具Ollama默认配置存在未授权访问与模型窃取等安全隐患。 一、风险隐患详情 使用Ollma在本地部署DeepSeek等大模型时,会在本地启动一个Web服务,并默认开放11434端口且无任何鉴权机制。该服务直接暴露在公网环境,存在以下风险: 1、未授权访问:未授权用户能够随意访问模型,并利用特定工具直接对模型及其数据进行操作,攻击者无需认证即可调用模型服务、获取模型信息,甚至通过恶意指令删除模型文件或窃取数据。 2、数据泄露:通过特定接口可访问并提取模型数据,引发数据泄露风险。如:通过/api/show接口,攻击者能够获取模型的license等敏感信息,以及其他接口获取已部署模型的相关敏感数据信息。 3、攻击者可利用Ollama框架历史漏洞(CVE-2024-39720/39722/39719/39721),直接调用模型接口实施数据投毒、参数窃取、恶意文件上传及关键组件删除等操作,造成模型服务的核心数据、算法完整性和运行稳定性面临安全风险。 二、安全加固建议 1、限制Ollama监听范围:仅允许11434端口本地访问,并验证端口...

相关文章

发表评论

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册