国家网络安全通报中心:AI绘图工具ComfyUI存在多个高危漏洞

互联网
2025
05/28
11:54
围观 361311 次
分享
评论

  5 月 27 日消息,国家网络安全通报中心今日发文,称 AI 绘图工具 ComfyUI 存在多个高危漏洞。

  IT之家附国家网络安全通报中心原文如下:

  ComfyUI 是一款 AI 绘图工具,专为图像生成任务设计,通过将深度学习模型的工作流程简化为图形化节点,使用户操作更加直观和易于理解。近期,北京市网络与信息安全信息通报中心发现,ComfyUI 存在任意文件读取、远程代码执行等多个历史高危漏洞(CVE-2024-10099、CVE-2024-21574、CVE-2024-21575、CVE-2024-21576、CVE-2024-21577),攻击者可利用上述漏洞实施远程代码执行攻击,获取服务器权限,进而窃取系统数据。目前已有境外黑客组织利用 ComfyUI 漏洞对我网络资产实施网络攻击,伺机窃取重要敏感数据。

  建议相关用户在确保安全的前提下,及时下载升级官方补丁堵塞漏洞,同时做好类似人工智能大模型应用的安全加固,确保网络和数据安全,发现遭攻击情况第一时间向当地公安机关报告。

  【来源:IT之家】

THE END
发布者:方飞龙     广告、内容合作请点击这里 寻求合作
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表炫科技的观点和立场。

相关热点

各有关单位:为深入贯彻会议精神,全面落实关于“着力构建新型电力系统,建设能源强国”的战略部署,积极响应《关于大力实施可再生能源替代行动的指导意见》,服务国...
快讯
2025年12月12日至15日,由《中国会展》杂志社主办的以“AI新场景与会展文化”为主题的第二十届中国国际会展文化节在国家会展中心(上海)洲际酒店举行。作为本届...
滚动
—— 亚欧新机遇 能源新未来 ——官方网站:www.xjdlz.cn时间:2026年9月16-18日地点:新疆国际会展中心组织机构(拟)主办单位  新疆维吾尔自治区电力承...
快讯
  2025年11月15日,西安澎湃跃动电子科技于上海陆家嘴发布“灵霁B1智能健康饮品机”。 此次以"灵霁I智饮新纪元"为主题的全球首发,展现了健康饮品行业从标准...
消费
  2025年11月14日至16日,第二十七届中国国际高新技术成果交易会(高交会)3E亚洲消费电子展将于深圳宝安国际会展中心举行。本届展会继续聚焦“人工智能与场景融合...
业界

相关推荐