ComfyUI遭"Pickai"C++后门攻击:全球700余台AI图像生成服务器沦陷
原文中文,约1600字,阅读约需4分钟。
📝
内容提要
网络安全研究机构XLab发现针对ComfyUI框架的Pickai后门攻击,已导致全球近700台服务器受损。该后门具备隐匿和持久化能力,并与商业AI平台Rubick.ai相关,增加了供应链攻击风险。XLab警告清除难度极高,需立即采取防御措施。
🔎
延伸解读
网络安全的紧迫性
随着AI技术的快速发展,ComfyUI框架成为攻击者的主要目标。XLab的发现提醒各行业在部署AI模型时,必须加强网络安全防护,避免成为后续攻击的受害者。
供应链攻击的隐患
Pickai后门托管在Rubick.ai平台上,增加了供应链攻击的风险。这意味着一旦该平台受到影响,可能导致更多下游用户和企业遭受攻击,需引起相关企业的高度重视。
清除难度与防御策略
Pickai的多路径持久化策略使得清除工作异常困难。企业在应对此类攻击时,应考虑采用多层次的防御措施,定期检查系统和网络,以防止恶意软件的复发。
❓
Q&A
Pickai后门攻击的影响有多大?
Pickai后门攻击已导致全球近700台服务器受损,严重影响了使用ComfyUI框架的AI图像生成服务。
Pickai后门的主要技术特征是什么?
Pickai后门具备远程命令执行、反向Shell访问能力,采用反调试手段和进程名称欺骗,具有强健的持久化机制。
为什么Pickai后门被认为是供应链攻击的风险?
Pickai样本托管在商业AI平台Rubick.ai上,可能导致恶意软件在多个知名品牌间传播,增加了供应链攻击的风险。
如何清除Pickai后门?
清除Pickai后门非常困难,因为它采用多实例、多路径持久化策略,任何残留副本都可能导致复活。
XLab对Pickai后门的技术分析有哪些发现?
XLab发现Pickai使用加密字符串存储关键配置信息,并通过伪装成合法Linux服务实现持久化。
中国国家网络安全通报中心对Pickai后门的反应是什么?
中国国家网络安全通报中心发布高风险预警,敦促相关单位立即采取防御措施。
🏷️