国家网络安全通报中心:AI绘图工具ComfyUI存在多个高危漏洞

互联网
2025
05/28
11:54
围观 361297 次
分享
评论

  5 月 27 日消息,国家网络安全通报中心今日发文,称 AI 绘图工具 ComfyUI 存在多个高危漏洞。

  IT之家附国家网络安全通报中心原文如下:

  ComfyUI 是一款 AI 绘图工具,专为图像生成任务设计,通过将深度学习模型的工作流程简化为图形化节点,使用户操作更加直观和易于理解。近期,北京市网络与信息安全信息通报中心发现,ComfyUI 存在任意文件读取、远程代码执行等多个历史高危漏洞(CVE-2024-10099、CVE-2024-21574、CVE-2024-21575、CVE-2024-21576、CVE-2024-21577),攻击者可利用上述漏洞实施远程代码执行攻击,获取服务器权限,进而窃取系统数据。目前已有境外黑客组织利用 ComfyUI 漏洞对我网络资产实施网络攻击,伺机窃取重要敏感数据。

  建议相关用户在确保安全的前提下,及时下载升级官方补丁堵塞漏洞,同时做好类似人工智能大模型应用的安全加固,确保网络和数据安全,发现遭攻击情况第一时间向当地公安机关报告。

  【来源:IT之家】

THE END
发布者:方飞龙     广告、内容合作请点击这里 寻求合作
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表炫科技的观点和立场。

相关热点

  2025年11月14日至16日,第二十七届中国国际高新技术成果交易会(高交会)3E亚洲消费电子展将于深圳宝安国际会展中心举行。本届展会继续聚焦“人工智能与场景融合...
业界
  具身智能圈最近相当热闹。  国内有小鹏机器人被质疑到“割腿自证”,国外有特斯拉Optimus V2.5与马斯克同台尬舞。  图1: 马斯克与Optimus斗舞  轰...
业界
  第二十七届中国国际高新技术成果交易会(简称“高交会”)定于2025年11月14日至16日在深圳国际会展中心(宝安)举行,届时3E亚洲消费电子展将同期启幕。作为...
快讯
由世界贸易网点联盟、意大利展览及贸易展览协会、《中国会展》杂志社联合主办的第八届中国会展业国际经贸论坛于2025年11月5-6日在上海举办。本届论坛以“AI赋能...
滚动
作为经国务院批准、国内规模最大、最具影响力的“中国科技第一展”, 第二十七届中国国际高新技术成果交易会(中国高交会),由深圳市人民政府主办、振威国际会展...
滚动

相关推荐