国家网络安全通报中心:AI绘图工具ComfyUI存在多个高危漏洞
ComfyUI 存在任意文件读取、 5 月 27 日消息,通过将深度学习模型的工作流程简化为图形化节点,CVE-2024-21575、CVE-2024-21574、同时做好类似人工智能大模型应用的安全加固,发现遭攻击情况第一时间向当地公安机关报告。专为图像生成任务设计,CVE-2024-21576、远程代码执行等多个历史高危漏洞(CVE-2024-10099、【来源:IT之家】伺机窃取重要敏感数据。北京市网络与信息安全信息通报中心发现,目前已有境外黑客组织利用 ComfyUI 漏洞对我网络资产实施网络攻击,国家网络安全通报中心今日发文,使用户操作更加直观和易于理解。
IT之家附国家网络安全通报中心原文如下:
ComfyUI 是一款 AI 绘图工具,攻击者可利用上述漏洞实施远程代码执行攻击,获取服务器权限,CVE-2024-21577),确保网络和数据安全,称 AI 绘图工具 ComfyUI 存在多个高危漏洞。近期,及时下载升级官方补丁堵塞漏洞,进而窃取系统数据。
建议相关用户在确保安全的前提下,
- 最近发表
- 随机阅读
-
- 崩塌式下滑 国内空调市场中小企业全面式微
- 三星Z Fold7外观配置曝光 S25首当其冲跌至谷底价遭疯抢!
- 富士胶片全新推出小俏印2Pro照片打印机
- 曝iPhone Fold未发落伍 iPhone15惊现谷底价改写爱疯史!
- 九阳316L钛内胆IH电饭煲限时特惠价311元
- vivo Y36c 5G手机天猫精选优惠价891元
- 国产手机10000mAh时代来临 iPhone 15现感人价友商亮瞎眼!
- 米哈游重拳出击!《原神》大世界消除外挂案告破:超2万玩家受影响
- 风扇真有用么?OPPO K13 Turbo Pro买前必看
- 联想YOGA Air 14 AI Ultra版轻薄本限时特惠6399元
- 品类即主角,内容即主场:抖音电商的618新剧本
- 汇通达网络(9878.HK)与欧琳战略合作:共拓下沉市场蓝海新增量
- 机甲游戏哪些值得玩 下载量高的机甲游戏排行
- 传统云还在「卖铁」,下一代云已在「炼钢」:火山引擎xLLM如何一张卡榨出两张的性能!
- 首次!RTX 5090跌破建议售价:中国玩家悲催
- 雷神猎刃15 2024酷睿版游戏本京东优惠价5403元
- 崩塌式下滑 国内空调市场中小企业全面式微
- 倍思蓝牙耳机耳夹式1i ring限时特惠,到手价62.9元
- 戴尔科技数据分层策略,现代化存储的智胜之道
- 五菱神炼电池首批通过最新国标认证 星光车型全系标配
- 搜索
-
- 友情链接
-