官方通报ComfyUI存多个高危漏洞:已被境外黑客利用对我国网络实施攻击

5月27日消息,今日,国家网络安全通报中心发布通报,称AI绘图工具ComfyUI存在多个高危漏洞。

据了解,ComfyUI存在任意文件读取、远程代码执行等多个历史高危漏洞(CVE-2024-10099、CVE-2024-21574、CVE-2024-21575、CVE-2024-21576、CVE-2024-21577),攻击者可利用上述漏洞实施远程代码执行攻击,获取服务器权限,进而窃取系统数据。

官方表示,目前已有境外黑客组织利用ComfyUI漏洞对我网络资产实施网络攻击,伺机窃取重要敏感数据。

该中心建议,相关用户在确保安全的前提下,及时下载升级官方补丁堵塞漏洞,同时做好类似人工智能大模型应用的安全加固,确保网络和数据安全,发现攻击时第一时间向公安机关报告。

据悉,ComfyUI专为图像生成任务设计,通过将深度学习模型的工作流程简化为图形化节点,使用户操作更加直观和易于理解。

官方通报ComfyUI存多个高危漏洞:已被境外黑客利用对我国网络实施攻击

文章来源于网络。发布者:火星财经,转载请注明出处:https://www.sengcheng.com/article/61320.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
火星财经的头像火星财经
上一篇 2025年5月27日 下午2:33
下一篇 2025年5月27日 下午2:33

相关推荐

  • 阿里QwQ-32B API接口服务上线国家超算互联网:零门槛部署 免费100万Tokens

    3月9日消息,从超算互联网官微获悉,本周,超算互联网平台上线阿里巴巴开源推理模型QwQ-32B API接口服务,现在用户可获得免费的100万Tokens。 据了解,基于国产深算智能加速卡以及全国一体化算力网,平台支持海量用户便捷调用QwQ-32B、DeepSeek-R1等国产开源大模型的接口服务。 超算互联网QwQ-32B API接口服务页面 超算互联网Qw…

    2025年3月9日
    18600
  • 员工集体讨薪!哪吒汽车原CEO张勇已停更8个月:曾去英国融资

    6月12日消息,据媒体报道,近日哪吒汽车员工发布短视频,哪吒汽车董事长兼CEO方运舟被堵在办公室,员工集体讨薪,随后哪吒汽车内部宣布,员工自6月12日起居家办公。 网友发现,哪吒汽车原CEO张勇已停更8个月时间,其微博最后更新时间停留在2024年10月。 在辞去哪吒汽车CEO之后,张勇被曝办理了英国签证,本人身在英国,对此张勇在朋友圈回应称至今仍担任哪吒汽车…

    2025年6月12日
    11800
  • 人肉带货翻车!男子藏156张PS5游戏碟进境被查 《黑神话》《GTA5》全都有

    7月13日消息,今日,据海关发布公众号,拱北海关所属港珠澳大桥海关近日查获一起旅客绑藏156张游戏光盘进境案。 据介绍,7月8日18时许,在港珠澳大桥珠海公路口岸珠港进境旅检大厅,海关关员发现一名选择绿色通道通关的旅客步态异常,遂对其实施截查。 经进一步检查,从该旅客的腰腹部、小腿处查获用透明塑料薄膜绑藏的游戏光盘156张。 从官方公布的照片来看,这些游戏光…

    2025年7月13日
    12300
  • 台辉高速大雾天百辆车相撞:车主站路中间狂喊刹车

    2月2日消息,有网友发视频称,2月1日早上10:00左右,河南台辉高速路段上百辆车发生追尾事故。起因是大雾天气能见度低、地面湿滑刹不住车。 视频中,路面能见度较低,不断有车驶入事故路段,看到前方车祸后紧急刹车,但依然无法刹停。 期间,还有其它车辆的车主站在路中间向后方车辆高喊:刹车、快刹车,但因为速度较快,喊话没有太大效果。 事后,有车主透露,事故发生后,当…

    2025年2月2日
    12800
  • 仅70W功耗!NVIDIA RTX PRO迎来两款半高新产品:还有全新服务器

    在加拿大温哥华举行的顶尖计算机图形大会SIGGRAPH 2025上,NVIDIA推出了面向大型数据中心和紧凑型工作站的新RTX PRO硬件产品。 NVIDIA首先回顾了计算机图形学的发展历程,从1964年的IBM S/360到2022年的Open AI ChatGPT,展示了技术如何从简单的图形处理,发展成为复杂的AI系统。 随后NVIDIA明确指出,继感知…

    2025年8月12日
    8200

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注微信