🦠 Ransomware & Malware

ハッカーがComfyUIサーバー1000台超を乗っ取り、隠密クリプトマイニング帝国を築く

自分のAI画像生成ツールがハッカーのためにこっそりクリプトをマイニングしてたらどうする? 新ボットネットが公開ComfyUIサーバーを金儲けマシンに仕立て上げ、カスタムノードを容赦なく悪用している。

PythonスキャナーがComfyUIカスタムノードを悪用してボットネット乗っ取りするインフォグラフィック

⚡ Key Takeaways

  • カスタムノードRCEで1000台超の公開ComfyUIインスタンスがクリプトマイニングとプロキシボットネットに悪用される。 𝕏
  • 攻撃者はPythonスキャナーで悪意ノードを自動インストール、不変バイナリなどの高度永続化を駆使。 𝕏
  • AIツールがMirai時代IoT脆弱性のようにボットネットの主戦場になりつつある兆候だ。 𝕏
Published by

theAIcatchup

Threat intelligence. Zero noise.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by The Hacker News

Stay in the loop

The week's most important stories from theAIcatchup, delivered once a week.