ComfyUI-Server: Hyökkääjät muuttavat instanssit kryptolouhinnan välityspalvelin-botneteiksi (heise.de)
0xBASE INTEL BRIEF
- Yli 1 000 suojaamatonta ComfyUI-palvelinta verkossa.
- Hyökkääjät asentavat louhintaohjelmistoja ja proxy-työkaluja.
- Oletustodennuksen puuttuminen kriittinen turvariski.
"Yli 1 000 ComfyUI-instanssia on jätetty suojaamattomiksi internetiin, mikä mahdollistaa hyökkääjien pääsyn palvelimille. Hyökkääjät käyttävät väärin konfiguroituja palvelimia kryptovaluutan louhintaan ja proxy-bottiverkkojen osina. Oletustodennuksen puute helpottaa palvelimien täydellistä hallinnan kaappaamista."
#Kyberturvallisuus
#Tekoälyinfrastruktuuri
#Bottiverkot
ei vielä kommentteja.