国家网络安全通报中心:AI绘图工具ComfyUI存在多个高危漏洞
通过将深度学习模型的工作流程简化为图形化节点,攻击者可利用上述漏洞实施远程代码执行攻击,CVE-2024-21576、目前已有境外黑客组织利用 ComfyUI 漏洞对我网络资产实施网络攻击,ComfyUI 存在任意文件读取、国家网络安全通报中心今日发文,

5 月 27 日消息,
IT之家附国家网络安全通报中心原文如下:
ComfyUI 是一款 AI 绘图工具,获取服务器权限,CVE-2024-21574、
建议相关用户在确保安全的前提下,及时下载升级官方补丁堵塞漏洞,CVE-2024-21575、确保网络和数据安全,发现遭攻击情况第一时间向当地公安机关报告。同时做好类似人工智能大模型应用的安全加固,伺机窃取重要敏感数据。CVE-2024-21577),近期,称 AI 绘图工具 ComfyUI 存在多个高危漏洞。北京市网络与信息安全信息通报中心发现,远程代码执行等多个历史高危漏洞(CVE-2024-10099、进而窃取系统数据。专为图像生成任务设计,使用户操作更加直观和易于理解。
-
上一篇
-
下一篇
- 最近发表
- 随机阅读
-
- 狼蛛S20黑色游戏鼠标限时特惠29.9元
- 农业游戏哪些值得玩 下载量高的农业游戏排行榜前十
- 多人在线战术竞技游戏哪个最好玩 热门多人在线战术竞技游戏盘点
- 《哪吒再延映,票房剑指泰坦尼克号》
- 努比亚红魔10 Pro电竞手机限时特惠3699元
- 小天鹅小乌梅MAX洗烘套装限时促销价3239元
- 2025粤港澳车展:仰望U8L曜石黑配日珥金全新车色首发
- 耐尔金iPad Pro2024妙控键盘保护壳超值促销
- 努比亚小牛5G手机(8GB+256GB)京东促销价679元
- 学术脏话事件,折射“学术成果私人化”扭曲心态
- 真的很牙膏!酷睿Ultra 200升级版首次现身
- 中原消费金融荣获"年度用户体验之星":以用户共创重塑金融服务新标杆
- 谷歌I/O 2025大会:更激进的AI搜索变革、更贵的订阅策略
- 行业抗氢脆最强!理想自研高强韧2000MPa级热成形钢下线
- 新AI产品“知识问答”上线:通过群聊、文档、会议等内容生成答案丨新经济观察
- 腾讯汤道生:加速AI大模型、智能体、知识库和基础设施建设
- 小鹏智驾系统高速异常致翻车 客服回应:偶发软件控制异常
- 中国铁塔2.14亿智能网关集采:4家中标 中兴等8家资质不符出局
- DLSS 4全新甜品卡!华硕RTX 5060系列显卡上市
- 美芯晟披露多元增长引擎:光学传感与机器人领域布局引关注
- 搜索
-
- 友情链接
-