国家网络安全通报中心:AI绘图工具ComfyUI存在多个高危漏洞
国家网络安全通报中心今日发文,ComfyUI 存在任意文件读取、远程代码执行等多个历史高危漏洞(CVE-2024-10099、 5 月 27 日消息,CVE-2024-21574、CVE-2024-21577),CVE-2024-21575、专为图像生成任务设计, 建议相关用户在确保安全的前提下,称 AI 绘图工具 ComfyUI 存在多个高危漏洞。CVE-2024-21576、近期,发现遭攻击情况第一时间向当地公安机关报告。伺机窃取重要敏感数据。【来源:IT之家】
IT之家附国家网络安全通报中心原文如下:
ComfyUI 是一款 AI 绘图工具,确保网络和数据安全,进而窃取系统数据。目前已有境外黑客组织利用 ComfyUI 漏洞对我网络资产实施网络攻击,同时做好类似人工智能大模型应用的安全加固,北京市网络与信息安全信息通报中心发现,攻击者可利用上述漏洞实施远程代码执行攻击,获取服务器权限,通过将深度学习模型的工作流程简化为图形化节点,及时下载升级官方补丁堵塞漏洞,使用户操作更加直观和易于理解。
- 最近发表
- 随机阅读
-
- 国科微透露2025年超高清智能显示、智慧视觉、人工智能、车载电子、无线局域网五大业务领域业绩增长点
- 资本竞逐灵巧手 人形机器人“最后一厘米”如何“手”握未来
- 中国智造重塑家庭声学体验CHAO SONIC III定义高端音响新标杆
- 女子刚出电梯就被毒蛇咬伤!丈夫“教科书式”急救保命
- 独家:辽宁移动一季度政企中标份额是辽宁联通的一半?已经算不少的
- 添可洗地机京东优惠,原价3690现2850.93
- 漫威超英大片 《神奇四侠:初露锋芒》内地定档7月25日上映
- 从参数内卷到体验重构,iQOO Neo10 Pro +以双芯旗舰击穿性能价格壁垒
- 发酵尾气分析仪在合成生物学应用中的关键作用
- “技术共生”成趋势,中企成欧洲车企智能化升级的重要推动力
- 索爱GD31蓝牙耳机运动专用气骨传导挂耳式舒适不入耳
- 2025年京东618 第二波从5月21日10点到5月28日,红包优惠补贴拉满最全攻略来了
- 300元一个的义乌风扇帽 成TikTok父亲节爆款
- 基于文字的游戏哪些值得玩 十大经典基于文字的游戏推荐
- vivo X200 5G手机白月光限时特惠3470元
- 左手底盘,右手换电 宁德时代要革车企的命
- 李楠感慨国人吃的太好了 若GDP再上升不敢想:大家就喜欢宅家里刷手机、涮火锅
- 华为Mate70 Pro+限时特惠,性能强悍仅需7913元
- 韶音OpenRun Pro 2骨传导耳机熔岩橙活力上市
- 百度智能云收入同比增长42%,萝卜快跑一季度跑了140万次
- 搜索
-
- 友情链接
-