Ошибка NemoClaw позволяла отравить локальную модель Ollama у разработчика
По CVE-2026-65105 от Oasis Security одного визита на вредоносный сайт достаточно, чтобы перехватить локальный Ollama за агентом Nvidia NemoClaw. Ollama слушает 0.0.0.0:11434, а проверка Host не срабатывает, если адрес привязки не loopback.

25 августа 2026 года SiliconANGLE сообщил, что ошибка в NemoClaw могла дать атакующим отравить модель за ИИ-агентом разработчика.
Что известно
- Oasis Security раскрыла CVE-2026-65105: одного визита на вредоносный сайт достаточно, чтобы взять под контроль локальный Ollama за агентом NemoClaw.
- Ollama слушает 0.0.0.0:11434, и проверка Host пропускается, если адрес привязки не loopback.
- DNS rebinding может обойти список разрешённых origin.
- Отравление модели через шаблон /api/create сохраняется между чатами.
- Oasis сначала сообщила об ошибке в Nvidia PSIRT.
Takeaways
- Вкладка браузера может достучаться до локального порта Ollama за NemoClaw.
- Проверка Host не работает, если сервис слушает не loopback.
- Отравленный шаблон модели переживает следующие диалоги.
Source: SiliconANGLE


