国家网络安全通报中心:AI绘图工具ComfyUI存在多个高危漏洞

互联网
2025
05/28
11:54
围观 361283 次
分享
评论

  5 月 27 日消息,国家网络安全通报中心今日发文,称 AI 绘图工具 ComfyUI 存在多个高危漏洞。

  IT之家附国家网络安全通报中心原文如下:

  ComfyUI 是一款 AI 绘图工具,专为图像生成任务设计,通过将深度学习模型的工作流程简化为图形化节点,使用户操作更加直观和易于理解。近期,北京市网络与信息安全信息通报中心发现,ComfyUI 存在任意文件读取、远程代码执行等多个历史高危漏洞(CVE-2024-10099、CVE-2024-21574、CVE-2024-21575、CVE-2024-21576、CVE-2024-21577),攻击者可利用上述漏洞实施远程代码执行攻击,获取服务器权限,进而窃取系统数据。目前已有境外黑客组织利用 ComfyUI 漏洞对我网络资产实施网络攻击,伺机窃取重要敏感数据。

  建议相关用户在确保安全的前提下,及时下载升级官方补丁堵塞漏洞,同时做好类似人工智能大模型应用的安全加固,确保网络和数据安全,发现遭攻击情况第一时间向当地公安机关报告。

  【来源:IT之家】

THE END
发布者:方飞龙     广告、内容合作请点击这里 寻求合作
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表炫科技的观点和立场。

相关热点

为深入推进中国ESG体系建设,传递企业ESG价值内涵,证券之星于2025年5月16日正式启动“第三届ESG新标杆企业评选”活动。本次评选旨在发掘并表彰在环境、社会及...
滚动
  一年一度的新财富500创富榜如期而至,今年上榜的500位企业家(或家族)总持股市值为13.7万亿元,平均持股市值为273.8亿元,上榜门槛为66.2亿元,持股市值百亿以上的企业家为...
滚动
  6月,国务院新闻办公室组织40余名记者赴浙江省采访推动绿色发展情况,其中包括来自美国、英国、西班牙、新加坡、印度尼西亚、土耳其、韩国、日本、巴西等国家媒体的外...
业界
  中东地缘紧张局势的骤然升温,刺激国际油价大幅上涨并达到近五个月以来的最高水平。受此联动,国内成品油零售限价即将上调。  6月17日24时,成品油调价窗口将再度开启...
消费
  A股新一轮“易主潮”涌动。  据记者不完全统计,2025年以来,已有63家A股公司筹划控制权变更事项,其中5月至今达23家,占年内总量近四成,显示资本整合节奏显著...
金融

相关推荐