NVIDIA NemoClaw осалдығы зиянды беттерге жергілікті ИИ модельдерін улауға мүмкіндік береді
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Oasis Security NVIDIA NemoClaw-дағы осалдықты ашты, ол шабуылдаушы басқаратын веб-бетке ИИ агентіне қызмет көрсететін жергілікті Ollama данасына аутентификациясыз бақылау алуға және модельге жасырын нұсқаулар енгізуге мүмкіндік береді. Осалдық NVIDIA PSIRT-ке хабарланды, 2026 жылғы 25 тамыздағы жағдай бойынша пайдалану тіркелмеген. NemoClaw v0.0.35 macOS пен Linux-те мәселені шешеді, ал Windows және WSL жолы түзетілмеген күйінде қалып отыр.
Негізгі фактілер
- Oasis Security осалдықты NVIDIA PSIRT-ке жарияламас бұрын хабарлады, CVE идентификаторы берілмеген.
- NemoClaw v0.0.35 macOS пен Linux-те мәселені шешеді, бірақ Windows және WSL жолы 2026 жылғы 25 тамыздағы жағдай бойынша түзетілмеген.
- Осал конфигурация Ollama-ны 0.0.0.0:11434 мекенжайына байланыстырып, API-ді аутентификациясыз ашады.
- DNS rebinding шабуылдаушының доменіне 127.0.0.1 мекенжайына шешілуге мүмкіндік беріп, браузердің шығу тегін тексеруін айналып өтіп, жергілікті API-ге same-origin сұрауларын қамтамасыз етеді.
- Толық шабуыл тізбегі macOS-та Firefox арқылы осал NemoClaw нұсқасына қарсы тексерілді.
Осалдықтың ашылуы
Oasis Security осалдық туралы NVIDIA өнімдерінің қауіпсіздік инциденттеріне әрекет ету тобына өз тұжырымдарын жарияламас бұрын хабарлады. Зерттеудің CVE идентификаторы жоқ, 2026 жылғы 25 тамыздағы жағдай бойынша пайдалану тіркелмеген. Oasis Security зерттеулер жетекшісі Элад Луздың айтуынша, NemoClaw v0.0.35 macOS пен Linux-те мәселені шешті. Windows және WSL жолы түзетілмеген күйінде қалып отыр, мұнда v0.0.34 Windows орнатуын қосты, оның орнына ескерту бар.
Техникалық механизм
NemoClaw Ollama-ны OLLAMA_HOST=0.0.0.0:11434 параметрімен іске қосып, модель серверін барлық желілік интерфейстерге байланыстырады. 11434 портындағы API аутентификациясыз жұмыс істейді және браузерден келетін сұрауларды бұғаттау үшін екі аралық қабатқа сүйенеді. Байланыс мекенжайы loopback болмаған кезде Host тақырыбын тексеру толығымен өткізіп жіберіледі. Содан кейін Cross-Origin Resource Sharing қабаты сұрауды same-origin деп қарастырып, рұқсат береді, себебі Origin және Host тақырыптарында шабуылдаушының домені бар. DNS rebinding алшақтықты жабады: шабуылдаушының домені алдымен өз серверіне, содан кейін 127.0.0.1 мекенжайына шешіледі, ал браузер сұрауларды same-origin деп есептеуді жалғастырады.
Платформалар арасындағы айырмашылықтар
WSL жоқ хосттар Ollama-ны 127.0.0.1:11434 мекенжайында, 0.0.0.0:11435 мекенжайында токені бар кері проксидің артында ұстайды. WSL-дегі Docker Desktop проксиді айналып өтеді, себебі контейнер хосттың loopback мекенжайына host.docker.internal арқылы қол жеткізеді. Windows хостындағы Ollama жолы Docker Desktop контейнерлерінің демонға қол жеткізуі үшін OLLAMA_HOST=0.0.0.0:11434 параметрін орнатады және 11434 портында аутентификацияны талап етпейді. NemoClaw-дың Ollama интеграциясының ресми беті де WSL2 немесе контейнер ішінде іске қосқанда OLLAMA_HOST=0.0.0.0 параметрін орнатуға кеңес береді.
3 дереккөз
NVIDIA NemoClaw осалдығы зиянды беттерге жергілікті ИИ модельдерін улауға мүмкіндік береді



