国家网络安全通报中心:AI绘图工具ComfyUI存在多个高危漏洞

互联网
2025
05/28
11:54
围观 361287 次
分享
评论

  5 月 27 日消息,国家网络安全通报中心今日发文,称 AI 绘图工具 ComfyUI 存在多个高危漏洞。

  IT之家附国家网络安全通报中心原文如下:

  ComfyUI 是一款 AI 绘图工具,专为图像生成任务设计,通过将深度学习模型的工作流程简化为图形化节点,使用户操作更加直观和易于理解。近期,北京市网络与信息安全信息通报中心发现,ComfyUI 存在任意文件读取、远程代码执行等多个历史高危漏洞(CVE-2024-10099、CVE-2024-21574、CVE-2024-21575、CVE-2024-21576、CVE-2024-21577),攻击者可利用上述漏洞实施远程代码执行攻击,获取服务器权限,进而窃取系统数据。目前已有境外黑客组织利用 ComfyUI 漏洞对我网络资产实施网络攻击,伺机窃取重要敏感数据。

  建议相关用户在确保安全的前提下,及时下载升级官方补丁堵塞漏洞,同时做好类似人工智能大模型应用的安全加固,确保网络和数据安全,发现遭攻击情况第一时间向当地公安机关报告。

  【来源:IT之家】

THE END
发布者:方飞龙     广告、内容合作请点击这里 寻求合作
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表炫科技的观点和立场。

相关热点

  在全球绿色转型步伐加快的背景下,由广东省电池行业协会、广东鸿威国际会展集团有限公司、广州硕信展览有限公司联合主办的2025世界电池及储能产业博览会暨第10届亚...
快讯
  在全球化日益加深的今天,环境问题已成为全人类共同面临的挑战,环保产业已成为推动经济可持续发展的重要力量。各国政府、企业以及社会各界对环保产业的重视程度不断...
业界
  水是生命之源、生产之要、生态之基。随着世界人口快速增长和经济社会发展,水资源问题日渐突出。目前,全球众多人口居住在水资源短缺地区,甚至无法获得干净的饮用水。...
业界
2025年7月16日至17日,CFS第十四届财经峰会暨2025新质生产力企业家大会在上海盛大召开。本次峰会以“穿越变革浪潮,共筑经济韧性”为主题,汇聚全球政商学界领袖,...
滚动
7月18日,由数央网、数央公益联合国内众媒体共同举办的第四届国际绿色零碳节暨2025 ESG领袖峰会在上海举办,活动主题为:践行绿色发展 共赴零碳未来。本届零碳节暨ESG峰会参...
滚动

相关推荐