首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/336803

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

深圳:两年内建成具有国际影响力 AI 先锋城市

深圳市工业和信息化局发布了《深圳市加快打造人工智能先锋城市行动计划(2025-2026年)》(以下简称《行动计划》)。 《行动计划》提出,到2026年,全市人工智能企业数量超3000家,独角兽企业超10家,产业规模年均增长超20%,推出10个以上产业集聚效应明显的人工智能和具身智能机器人创新孵化器,形成“场景应用最开放、算力供给最普惠、产业生态最健全、创新创业最便捷”的产业发展环境,建成具有国际影响力的人工智能先锋城市,加快打造具有全球重要影响力的产业科技创新中心。 加速推进全域全时全场景应用 (一)扩大开放“城市+AI”应用场景。建设市、区两级应用场景开放中心,围绕五大政务领域每年开放100个以上应用场景,打造“一区一品牌”典型场景应用,推动全面提升超大规模城市治理水平。政务服务领域,探索构建政务应用创新实验室,推动“i深圳”聚焦“高效办成一件事”持续提升民生诉求办理效率,助力“深i企”平台优化资源配置提升企业诉求办理效率,提升政务办公效率。城市治理领域,支持机器人在公共安全、市政环卫、应急救援等场景中的应用,完善覆盖全市的AI应急响应体系,提高突发事件处置效率,推动城市治理从“被动...

开源跨平台大模型工具 Ollama 存在安全风险

据清华大学网络空间测绘联合研究中心分析,开源跨平台大模型工具Ollama默认配置存在未授权访问与模型窃取等安全隐患。 一、风险隐患详情 使用Ollma在本地部署DeepSeek等大模型时,会在本地启动一个Web服务,并默认开放11434端口且无任何鉴权机制。该服务直接暴露在公网环境,存在以下风险: 1、未授权访问:未授权用户能够随意访问模型,并利用特定工具直接对模型及其数据进行操作,攻击者无需认证即可调用模型服务、获取模型信息,甚至通过恶意指令删除模型文件或窃取数据。 2、数据泄露:通过特定接口可访问并提取模型数据,引发数据泄露风险。如:通过/api/show接口,攻击者能够获取模型的license等敏感信息,以及其他接口获取已部署模型的相关敏感数据信息。 3、攻击者可利用Ollama框架历史漏洞(CVE-2024-39720/39722/39719/39721),直接调用模型接口实施数据投毒、参数窃取、恶意文件上传及关键组件删除等操作,造成模型服务的核心数据、算法完整性和运行稳定性面临安全风险。 二、安全加固建议 1、限制Ollama监听范围:仅允许11434端口本地访问,并验证端口...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

用户登录
用户注册