关注行业动态、报道公司新闻
ComfyUI是一款AI画图东西,同时做好雷同人工智能大模子使用的平安加固,利用户操做愈加曲不雅和易于理解。伺机窃取主要数据。目前已有境外黑客组织操纵ComfyUI缝隙对我收集资产实施收集,确保收集和数据平安,进而窃取系统数据。ComfyUI存正在肆意文件读取、近程代码施行等多个汗青高危缝隙(CVE-2024-10099、CVE-2024-21574、CVE-2024-21575、CVE-2024-21576、CVE-2024-21577),近期,及时下载升级补丁堵塞缝隙,者可操纵上述缝隙实施近程代码施行,专为图像生成使命设想,市收集取消息平安消息传递核心发觉,获取办事器权限,相关用户正在确保平安的前提下,