专栏名称: 网信伊春
中共伊春市委网络安全和信息化委员会办公室官方账号,提供政策解读、信息公开、网络安全知识普及、新媒体业界动态等服务信息。
目录
今天看啥  ›  专栏  ›  网信伊春

网络安全每e天 | ComfyUI存在多个高危漏洞

网信伊春  · 公众号  · 互联网安全  · 2025-05-29 18:22
    

主要观点总结

ComfyUI是一款AI绘图工具,但存在多个历史高危漏洞,攻击者可利用这些漏洞实施远程代码执行攻击,窃取系统数据。已有境外黑客组织利用这些漏洞对我国网络资产进行攻击。建议用户及时下载升级官方补丁堵塞漏洞,做好安全加固,确保网络和数据安全。

关键观点总结

关键观点1: ComfyUI的功能和特点

ComfyUI是一款AI绘图工具,专为图像生成任务设计,将深度学习模型的工作流程简化为图形化节点,使用户操作更加直观和易于理解。

关键观点2: ComfyUI存在的漏洞

ComfyUI存在多个历史高危漏洞,包括任意文件读取和远程代码执行等,攻击者可利用这些漏洞实施远程代码执行攻击,获取服务器权限,进而窃取系统数据。

关键观点3: 黑客组织利用ComfyUI漏洞进行攻击

已有境外黑客组织利用ComfyUI的漏洞对我国网络资产进行攻击,窃取重要敏感数据。

关键观点4: 用户应对措施

建议相关用户在确保安全的前提下,及时下载升级官方补丁堵塞漏洞,做好人工智能大模型应用的安全加固,确保网络和数据安全。如遭攻击,第一时间向当地公安机关报告。


文章预览

ComfyUI 是一款 AI 绘图工具,专为图像生成任务设计,通过将深度学习模型的工作流程简化为图形化节点,使用户操作更加直观和易于理解。近期,北京市网络与信息安全信息通报中心发现, ComfyUI 存在任意文件读取、远程代码执行等多个历史高危漏洞( CVE-2024-10099 、 CVE-2024-21574 、 CVE-2024-21575 、 CVE-2024-21576 、 CVE-2024-21577 ) ,攻击者可 利用上述 漏洞 实施 远程代码执行攻击 ,获取服务器权限,进而 窃取系统数据 。 目前已有 境外黑客组织 利用 ComfyUI 漏洞 对我网络资产实施 网络 攻击, 伺机 窃取 重要敏感 数据 。 建议相关用户 在确保安全的前提下 ,及时下载 升级 官方 补丁堵塞漏洞 ,同时做好类似人工智能大模型应用的安全加固,确保网络和数据安全, 发现遭攻击情况第一时间向当地 公安机关报告。 来源:国家网络安全通报中心 编辑:毛 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览