テクノロジー

Ollama 17万台ハックされてたそうですね - Qiita

1: IGA-OS 2026/01/30 22:04

自宅AIがクラッキング被害と・・・。仕事とプライベートでAIの使い分けは、必須なのだ

2: bellonieta 2026/01/31 02:05

同じくClawdbot改めMoltbot改めOpenclawも「ローカルだから」で杜撰な管理されて900台以上が暴露の大炎上中ですね

3: si7mi10 2026/01/31 04:33

wordpressがddosの踏み台になったりしたけどそうか、お前もか。

4: enemyoffreedom 2026/01/31 06:40

ヒェッ

5: yorkfield 2026/01/31 07:09

設定ミスと言えば設定ミスなんだけど、OLLAMA_HOST=0.0.0.0がいろんな所で案内されてるからこんなにいっぱい公開されたと言うことかな。ルーターの内側のLANならルーターの設定まで変えない限り大丈夫な気はするけど。

6: nguyen-oi 2026/01/31 07:23

0.0.0.0で全公開とかガバガバすぎて草。せっかくのローカルLLMがマイニングの踏み台かよ

7: strawberryhunter 2026/01/31 07:28

インターネットに直接公開されているPCがそんなに多いってこと?

8: zgmf-x20a 2026/01/31 07:31

ずっと使ってるので気にはなるけど、内容見ないとなんとも言えないな。

9: kknsd 2026/01/31 07:37

ハックされてたっていうか自分で大公開してたのを探し当てられたという話にみえるけど

10: tomaho 2026/01/31 07:59

わ。デイリーポータルの大北さんだ!演劇に転向したのかと思っていたら、いつの間にかハッカー見習いに?

11: amd64x64 2026/01/31 08:00

何かラッパーツールがOllamaを利用するとかで同意取ってインストールしたうえで全公開設定にしてるのかな。わざわざ外部から未認証でアクセス可能に設定する人がそんなに多いとはお理解し難い。

12: mayumayu_nimolove 2026/01/31 08:18

完全プライベートでやりたい奴ってどこか抜けてんだよな

13: nakag0711 2026/01/31 08:26

そりゃそう設定すればそうなるのでは…

14: diveintounlimit 2026/01/31 08:36

“PÇ”

15: ssssschang 2026/01/31 08:47

普通SGなり設定しない?

16: jiro68 2026/01/31 09:03

外部からアクセス可能なコンピューターで全てのリクエストを受け付ける設定をしていれば当然の帰結。ソフトウェアが悪いのではなく、設定した奴が自分がしている事を理解していないのが悪い。

17: dozo 2026/01/31 09:47

ルーターのUPnPで自動ポート開放してたって話もあるから馬鹿にできないな。素直にルーター設定とファイヤーウォール設定、OLLAMA_ORIGINS値を見直すのが吉

18: z67kjh 2026/01/31 09:48

よく確認せずにコマンドを打ったのか意味分からずに0.0.0.0を設定したのかで話が変わってくる。前者は自分も横着してしまうことがあるので自制したいかなあ

19: uunfo 2026/01/31 09:50

なんでPCにアクサン付いてるの?

20: Phenomenon 2026/01/31 10:01

こわ

21: harumaki_net 2026/01/31 10:58

よく読んだらOllamaの問題ではなく設定のやらかしだった、と。週末に試そうと思ってたので気をつける。

22: otoku-memo 2026/01/31 11:14

もっとAIと壁打ちして基礎知識を身につけてほしい。exposedとcrackedでは全然違う。「ハックされた」は技術者には伝わらない表現。

23: ys0000 2026/01/31 11:41

途中から雑感が過ぎる。Qiitaは日記帳じゃないよ?/他にvLLMやLM Studio、llama.cppなどの選択肢があり、何がスタンダードかは地域差が多少あるかもね。とはいえ日本は画像生成AIの利用者のが多いイメージだが。

24: agricola 2026/01/31 11:45

ご家庭のサーバーを外に直接繋ぐのはNGです。ファイアウォールでフィルタリングしましょう。SSHサーバを公開したら怒涛の勢いでポートスキャンとアタックされてサーバが落ちた(侵入はされてないけど)。fail2ban様々や

25: hogeaegxa 2026/01/31 11:49

ある意味なんでもバイブでいいってシステム開発の風潮の危険性を啓蒙してるとは言える。自分に知識の無いAI依存のバイブコーダーはよくわからない設定をよくわからないまま業務でやりかねないし。

26: hkdn 2026/01/31 12:51

確かに。

27: tnvusjgoohdbzj 2026/01/31 13:02

外部からアクセス可能な設定をルーターとPCとアプリでやってたらそれはそうでしょう

28: Ep7TUEiW 2026/01/31 13:35

無人販売所で野菜を盗む事件を見て、何かがハックされたと考える人がいるだろうか。0.0.0.0にするのは無人販売所と同レベル。「ハックされた」と言う人はあまりにも稚拙。

29: hakushino 2026/01/31 17:26

中国の人が家のPC内でLLMを走らせるのは検閲を避けるためでは?知らんけど

30: kahlua-dane 2026/01/31 19:04

ollamaに重大な脆弱性が見つかった!?すわ前入れてた私もやべえ!って思ったらグローバルに公開してたら他の誰からも使えるよってだけの事…?一般家庭ってルーターでポート閉じられてる事ない…?

31: matchy2 2026/01/31 19:05

よくわからんが世の中そんなにインターネット直結のPC使ってるひと多いのか?

32: kaputte 2026/01/31 20:44

君の家ではルータに内向き通信を許可してるの?普通はかなり意図的にやらないとそうならない。そうでないのにインターネット公開されてるなら、別の理由で既に侵害されてると考えるべきだ。ルータなしは知らん。

33: atsushieno 2026/01/31 23:32

「野次だけは大きめに言ってたのでしんでいこうと思います」と書いてるならちゃんと反省してるってことじゃん、と思ったけどよく見たら全然反省してなかった。Metaに対する業務妨害をはたらいてたことは自覚したと。

34: otituke 2026/02/02 12:02

ネットワークの知識が皆無の人が煽り記事を書いただけだった。