国家网络安全通报中心:AI绘图工具ComfyUI存在多个高危漏洞

互联网
2025
05/28
11:54
围观 361278 次
分享
评论

  5 月 27 日消息,国家网络安全通报中心今日发文,称 AI 绘图工具 ComfyUI 存在多个高危漏洞。

  IT之家附国家网络安全通报中心原文如下:

  ComfyUI 是一款 AI 绘图工具,专为图像生成任务设计,通过将深度学习模型的工作流程简化为图形化节点,使用户操作更加直观和易于理解。近期,北京市网络与信息安全信息通报中心发现,ComfyUI 存在任意文件读取、远程代码执行等多个历史高危漏洞(CVE-2024-10099、CVE-2024-21574、CVE-2024-21575、CVE-2024-21576、CVE-2024-21577),攻击者可利用上述漏洞实施远程代码执行攻击,获取服务器权限,进而窃取系统数据。目前已有境外黑客组织利用 ComfyUI 漏洞对我网络资产实施网络攻击,伺机窃取重要敏感数据。

  建议相关用户在确保安全的前提下,及时下载升级官方补丁堵塞漏洞,同时做好类似人工智能大模型应用的安全加固,确保网络和数据安全,发现遭攻击情况第一时间向当地公安机关报告。

  【来源:IT之家】

THE END
发布者:方飞龙     广告、内容合作请点击这里 寻求合作
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表炫科技的观点和立场。

相关热点

  A股新一轮“易主潮”涌动。  据记者不完全统计,2025年以来,已有63家A股公司筹划控制权变更事项,其中5月至今达23家,占年内总量近四成,显示资本整合节奏显著...
金融
  国家统计局16日发布的数据显示,今年5月份,国民经济顶住压力平稳运行,生产需求稳定增长,就业形势总体稳定,新动能成长壮大,高质量发展向优向新。  国家统计局新闻发言人...
洞见
财联社6月12日讯(编辑 赵昊)周三(6月11日),美股高开低走,三大指数集体下跌,标普和纳指双双终结三连阳。截至收盘,道琼斯指数微跌1.1点,报42,865.77点;标普500指数跌0.27%,报6,022....
金融
  据俄罗斯《共青团真理报》网站6月8日报道,。由美国国家航空航天局(NASA)戈达德航天中心的物理学家丹尼·奥利维拉领导的研究小组对“卫星雨”进行...
业界
  5月28日,第五届车用动力系统国际论坛在上海松江召开。本届论坛由上海市松江区人民政府、中国汽车工程学会、中国内燃机工业协会指导,浩思动力Horse Powertrain承办,汇...
快讯

相关推荐