ComfyUI 暴露公网遭入侵挖矿,作者复盘安全漏洞

slpreme · reddit · 2026-08-11

作者分享了自己将 ComfyUI 无保护暴露在公网而遭受攻击的真实经历。攻击者通过扫描开放端口,利用远程安装自定义节点的功能实现远程代码执行(RCE),并在作者的电脑上挖掘加密货币。

作者提醒社区,即使开启了 normal 安全策略限制远程安装节点,也不应将此类工具直接暴露于公网。建议使用反向代理和密码认证,并在遭受攻击后彻底擦除磁盘、撤销相关 API 密钥。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →