ComfyUI-Server: Atakujący zmieniają instancje w botnety proxy do kopania kryptowalut (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- Ponad 1000 niezabezpieczonych instancji ComfyUI w sieci.
- Atakujący instalują oprogramowanie do kopania i proxy.
- Brak autoryzacji pozwala na łatwe przejęcie serwerów.
"Ponad 1000 instancji ComfyUI jest wystawionych na publiczny dostęp, co pozwala atakującym na wykorzystanie błędów konfiguracyjnych do zainstalowania koparek kryptowalut i przekształcenia serwerów w proxy dla botnetów. Brak domyślnego uwierzytelniania w instalacjach ułatwia przejmowanie kontroli nad zasobami obliczeniowymi."
#Cyberbezpieczeństwo
#Infrastruktura AI
#Botnety
brak komentarzy.