The Hacker News berichtet: Forscher der Sicherheitsfirma Oasis Security haben eine Schwachstelle in Nvidias NemoClaw aufgedeckt, die Angreifern die vollständige Kontrolle über den lokalen Modellserverserver eines KI-Agenten ermöglicht.
Nvidia NemoClaw startet Ollama mit der Flagge OLLAMA_HOST=0.0.0.0:11434, wodurch der Modellserver an jede Netzwerkschnittstelle gebunden wird.
Die Sandboxierung von NemoClaw bietet keinen ausreichenden Schutz, da die Angriffsfläche durch die Autorisierungen des Systems bestimmt wird und nicht nur durch die Isolation.