馬克雷達MARK RADAR
EN

AI 影像生成平台 ComfyUI 遭駭,駭客利用其 GPU 資源進行加密貨幣挖礦

1 篇報導 · 首次偵測 2026-04-14 · 最後活動 2026-04-14

ComfyUI 是廣受使用的開源節點式介面,可在 Stable Diffusion 等模型上建立 AI 影像生成流程;其預設服務位於可信任的本機網路。若管理者將介面直接暴露於網際網路且未啟用驗證,攻擊者即可透過 ComfyUI-Manager 安裝惡意自訂節點,高階 GPU 與運算資源也因此成為挖礦目標。

Censys ARC 於 2026 年 3 月發現這波攻擊,並在 4 月 7 日揭露逾 1,000 個可公開存取的 ComfyUI 實例面臨鎖定。駭客以 XMRig 動用 CPU 挖掘門羅幣、以 lolMiner 使用 GPU 挖掘 Conflux,另將主機納入 Hysteria V2 代理殭屍網路;Censys 尚未公布受害金額或挖礦收益。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR