- +1
國家網(wǎng)絡(luò)安全通報中心:AI繪圖工具ComfyUI存多個高危漏洞,被境外黑客組織攻擊
“國家網(wǎng)絡(luò)安全通報中心”微信公號
聽全文
字號
ComfyUI是一款A(yù)I繪圖工具,專為圖像生成任務(wù)設(shè)計,通過將深度學(xué)習(xí)模型的工作流程簡化為圖形化節(jié)點,使用戶操作更加直觀和易于理解。近期,北京市網(wǎng)絡(luò)與信息安全信息通報中心發(fā)現(xiàn),ComfyUI存在任意文件讀取、遠程代碼執(zhí)行等多個歷史高危漏洞(CVE-2024-10099、CVE-2024-21574、CVE-2024-21575、CVE-2024-21576、CVE-2024-21577),攻擊者可利用上述漏洞實施遠程代碼執(zhí)行攻擊,獲取服務(wù)器權(quán)限,進而竊取系統(tǒng)數(shù)據(jù)。目前已有境外黑客組織利用ComfyUI漏洞對我網(wǎng)絡(luò)資產(chǎn)實施網(wǎng)絡(luò)攻擊,伺機竊取重要敏感數(shù)據(jù)。
建議相關(guān)用戶在確保安全的前提下,及時下載升級官方補丁堵塞漏洞,同時做好類似人工智能大模型應(yīng)用的安全加固,確保網(wǎng)絡(luò)和數(shù)據(jù)安全,發(fā)現(xiàn)遭攻擊情況第一時間向當(dāng)?shù)毓矙C關(guān)報告。
責(zé)任編輯:伍智超
圖片編輯:樂浴峰
澎湃新聞報料:021-962866
澎湃新聞,未經(jīng)授權(quán)不得轉(zhuǎn)載
+1
收藏
我要舉報





查看更多
澎湃矩陣
新聞報料
- 報料熱線: 021-962866
- 報料郵箱: news@thepaper.cn
互聯(lián)網(wǎng)新聞信息服務(wù)許可證:31120170006
增值電信業(yè)務(wù)經(jīng)營許可證:滬B2-2017116
? 2014-2026 上海東方報業(yè)有限公司
反饋




