ComfyUI-Server: Angreifer machen Instanzen zu Kryptominer-Proxy-Botnet (heise.de)
0xBASE INTEL BRIEF
- Mehr als 1.000 ComfyUI-Instanzen sind ungeschützt online exponiert.
- Angreifer implementieren Kryptominer und Proxy-Software auf den Servern.
- Fehlende Standard-Authentifizierung ermöglicht unbefugten Fernzugriff.
"Über 1.000 öffentlich zugängliche ComfyUI-Instanzen sind Ziel einer Kampagne, bei der Angreifer Fehlkonfigurationen ausnutzen, um die Rechenleistung der Server für Kryptomining und Proxy-Botnetz-Aktivitäten zu kapern. Die fehlende Authentifizierung bei Standardinstallationen macht diese KI-Workflows für Kriminelle leicht übernehmbar."
#Cybersicherheit
#KI-Infrastruktur
#Botnetze
Noch keine Kommentare.