SentinelOne、SentinelLABS和Censys的联合调查显示,开源AI部署创建了一个庞大的"未管理、公开可访问的AI计算基础设施层",涵盖130个国家的17.5万台Ollama主机。这些系统运行在云端和住宅网络中,缺乏平台提供商默认的防护措施和监控系统。中国占暴露系统的30%以上。近半数主机配置了工具调用功能,可执行代码、访问API并与外部系统交互,面临LLM劫持等安全威胁。