Vulnerabilidade crítica no Ollama permite que atacantes sequestrem downloads de modelos de IA para invadir redes internas
Uma vulnerabilidade recém-divulgada no Ollama, a plataforma queridinha para rodar LLMs localmente, está colocando servidores de IA em risco. Registrada como CVE-2026-85180, a falha é uma SSRF (server-side request forgery) disparada durante o download de modelos tensor-layer: o Ollama não valida destinos de redirecionamento, permitindo que atacantes forcem o servidor a buscar blobs de qualquer host interno.
E não há necessidade de autenticação. Ao controlar um registry e servir um manifesto de modelo malicioso, o invasor pode redirecionar downloads para endpoints de metadata da nuvem e expor credenciais internas valiosas. Se você usa Ollama, atualize já para a versão corrigida e restrinja o tráfego de saída da sua instância.
É mais um lembrete de que a infraestrutura de IA também sofre com ataques web clássicos — mantenha suas implantações locais de LLM atualizadas, isoladas e monitoradas.
Autor: Ivan Carlos
Publicado: 2026-09-03 13:11