olimposec.com
tema

#ia-local

1 publicação marcada com esta tag.

risco altoOS-2026-291 · 2026-08-25
0

Falha no NVIDIA NemoClaw permite envenenar modelo de IA local via página web maliciosa

Pesquisadores da Oasis Security encontraram uma configuração insegura em que o NemoClaw expõe a instância local do Ollama sem autenticação, permitindo que uma página web maliciosa use DNS rebinding para reescrever o modelo e plantar instruções ocultas que persistem em todas as conversas futuras do agente. Correções já saíram para macOS e Linux; Windows/WSL segue apenas com avisos.

Fonte ↗