Подняли Ollama на сервере — и то же самое в одну команду проверит любой, кто просканирует порт 11434: ни пароля, ни ключа, ни лимита запросов. У локальной LLM нет встроенной защиты от посторонних — она целиком на вас: адрес, на котором слушает сервис, фаервол перед ним, авторизация на входе и права самого процесса. Разберём каждый слой по порядку — с командами, конфигами и текстом реальной уязвимости, которая это доказывает.
Подробнее →