ComfyUI 暴露公网遭入侵挖矿,作者复盘安全漏洞
slpreme · reddit · 2026-08-11
作者分享了自己将 ComfyUI 无保护暴露在公网而遭受攻击的真实经历。攻击者通过扫描开放端口,利用远程安装自定义节点的功能实现远程代码执行(RCE),并在作者的电脑上挖掘加密货币。
作者提醒社区,即使开启了 normal 安全策略限制远程安装节点,也不应将此类工具直接暴露于公网。建议使用反向代理和密码认证,并在遭受攻击后彻底擦除磁盘、撤销相关 API 密钥。
「安全」频道最新
- 企业AI治理盲区:开源工具扫描暗藏的未注册智能体 — bammcd_builds · 2026-08-11
- 亚马逊AI算力扩张引争议:或成美国最大气候污染源 — Ars Technica AI · 2026-08-11
- OpenAI 推出限制更少的模型,专供网络安全防御者使用 — lofty23_smart · 2026-08-11
- 观点:多智能体安全评估应默认包含模拟网络攻击选项 — xuanalogue · 2026-08-11
- 比特币P2P机器人lnp2pBot因AI攻击潮被迫无限期停运 — RSync25 · 2026-08-11
- Blockstream推出原子交换服务,应对AI辅助攻击潮 — RSync25 · 2026-08-11