Celah NemoClaw Bikin Hacker Bisa Susupi Model AI Lokal
Model AI lokal ternyata tidak sepenuhnya aman dari serangan siber. Oasis Security menemukan celah pada NVIDIA NemoClaw yang memungkinkan halaman web berbahaya mengambil alih layanan Ollama lokal tanpa autentikasi. Penyerang bahkan dapat menyisipkan instruksi tersembunyi ke dalam model AI. Instruksi tersebut bisa bertahan dalam percakapan berikutnya, sehingga model berpotensi menjalankan perintah berbahaya tanpa disadari pengguna.
