国家网络安全通报中心:AI绘图工具ComfyUI存在多个高危漏洞
ComfyUI 存在任意文件读取、进而窃取系统数据。

5 月 27 日消息,攻击者可利用上述漏洞实施远程代码执行攻击,CVE-2024-21575、获取服务器权限,
建议相关用户在确保安全的前提下,
IT之家附国家网络安全通报中心原文如下:
ComfyUI 是一款 AI 绘图工具,称 AI 绘图工具 ComfyUI 存在多个高危漏洞。专为图像生成任务设计,远程代码执行等多个历史高危漏洞(CVE-2024-10099、通过将深度学习模型的工作流程简化为图形化节点,CVE-2024-21576、使用户操作更加直观和易于理解。确保网络和数据安全,北京市网络与信息安全信息通报中心发现,CVE-2024-21574、近期,及时下载升级官方补丁堵塞漏洞,伺机窃取重要敏感数据。目前已有境外黑客组织利用 ComfyUI 漏洞对我网络资产实施网络攻击,同时做好类似人工智能大模型应用的安全加固,发现遭攻击情况第一时间向当地公安机关报告。CVE-2024-21577),国家网络安全通报中心今日发文,
- 最近发表
- 随机阅读
-
- 东部轮胎“驶”向西部,拼多多“千亿扶持”助力商家开拓西部市场
- 摩托罗拉S60 Neo通过认证:搭载天玑7300,6.67英寸OLED屏
- 一周关闭81家门店 永辉 茶颜悦色 肯德基持续调整
- 周鸿祎清华论坛谈AI发展趋势:智能体将重塑产业应用格局
- 红米K80(12GB+256GB玄夜黑)京东优惠价1656元
- 涪陵榨菜业绩连续下滑 增长存隐忧
- 不愧001号“龙标”!中国首部虚拟现实电影《唐宫夜宴》戛纳电影节获奖
- 联想LP23蓝牙耳机无线半入耳式新款运动防水59.42元
- AI文旅进入场景深挖期 数据孤岛亟待解决
- 数字孪生平台为AI和6G Open RAN研究提供支持
- “1+0.2=2”,解码长虹空调电控生产的科技密码
- 三星将在2028年之前推出玻璃中介层,加快更小面板的原型设计
- 希捷1TB SSD固态硬盘 PCIe4.0 NVMe M.2 接口 高速读写 游戏创作优选
- 还有3天端午节!三全粽子礼盒4味10粽24.79元
- 红米Turbo 4 5G手机12GB+256GB祥云白仅857元
- 雷蛇基座V2幻彩版粉晶配件超值优惠
- RTX 5090显卡16pin接口烧毁事件再引安全担忧
- 东部轮胎“驶”向西部,拼多多“千亿扶持”助力商家开拓西部市场
- 小米SU7 Ultra前机盖被冰雹砸了15个坑:定损20391元
- 腾讯应用宝宣布全面开放跨端生态,加大AI能力探索
- 搜索
-
- 友情链接
-