Latest / AI SECURITY / NVIDIA / OLLAMA
悪意あるウェブページがローカルAIを乗っ取る — NVIDIA NemoClawのOllama露出をOasis Securityが報告、プロンプト汚染が会話を越えて持続
Oasis Securityは2026年8月25日、NVIDIAのオープンソースAIエージェント基盤NemoClawで、悪意あるウェブページがローカルのOllama APIを無認証で操作し、モデルのテンプレートに隠し指示を植え付けて以降の全会話に影響を与え得ると報告した。Ollamaを0.0.0.0:11434で待ち受ける設定が起点で、Hostヘッダ検証の欠落とDNSリバインディングを組み合わせてブラウザから到達する。macOSとLinuxはv0.0.35で修正済み、Windows/WSLは未修正のまま警告表示となっている。