AI 影像生成平台 ComfyUI 遭駭,駭客利用其 GPU 資源進行加密貨幣挖礦
1 篇報導 · 首次偵測 2026-04-14 · 最後活動 2026-04-14
ComfyUI 是廣受使用的開源節點式介面,可在 Stable Diffusion 等模型上建立 AI 影像生成流程;其預設服務位於可信任的本機網路。若管理者將介面直接暴露於網際網路且未啟用驗證,攻擊者即可透過 ComfyUI-Manager 安裝惡意自訂節點,高階 GPU 與運算資源也因此成為挖礦目標。
Censys ARC 於 2026 年 3 月發現這波攻擊,並在 4 月 7 日揭露逾 1,000 個可公開存取的 ComfyUI 實例面臨鎖定。駭客以 XMRig 動用 CPU 挖掘門羅幣、以 lolMiner 使用 GPU 挖掘 Conflux,另將主機納入 Hysteria V2 代理殭屍網路;Censys 尚未公布受害金額或挖礦收益。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。