国家网络安全通报中心:ComfyUI存在多个高危漏洞,已有境外黑客组织利用漏洞对我网络资产实施网络攻击
创始人
2025-05-27 10:56:02

ComfyUI是一款AI绘图工具,专为图像生成任务设计,通过将深度学习模型的工作流程简化为图形化节点,使用户操作更加直观和易于理解。近期,北京市网络与信息安全信息通报中心发现,ComfyUI存在任意文件读取、远程代码执行等多个历史高危漏洞(CVE-2024-10099、CVE-2024-21574、CVE-2024-21575、CVE-2024-21576、CVE-2024-21577),攻击者可利用上述漏洞实施远程代码执行攻击,获取服务器权限,进而窃取系统数据。目前已有境外黑客组织利用ComfyUI漏洞对我网络资产实施网络攻击,伺机窃取重要敏感数据。

建议相关用户在确保安全的前提下,及时下载升级官方补丁堵塞漏洞,同时做好类似人工智能大模型应用的安全加固,确保网络和数据安全,发现遭攻击情况第一时间向当地公安机关报告。

来源:国家网络安全通报中心

相关内容

热门资讯

今年贵州科学城先进装备制造产业... 转自:贵州日报贵州科学城一角(本报资料图)。 本报讯 记者12月18日从贵州科学城服务中心获...
富国上证科创板200交易型开放... 富国上证科创板200交易型开放式指数证券投资基金发起式联接基金基金合同全文和招募说明书全文于2025...
消失的“红牌楼”,被一首诗留住... “红牌楼”成了成都的一处文化符号。图据成都方志如今的红牌楼立交桥。图据《成都市武侯区志》改建前的川藏...
美军称再次对一艘“贩毒船”发动...   美军南方司令部12月17日在其官网上发布消息说,“南方之矛”联合特遣部队当天在国际水域对一艘“被...
SpaceX上市预期升温之际 ...   马斯克正向投资者兜售无人驾驶汽车、机器人助手以及火星生活的未来图景。但对投资者而言,问题在于,要...