ComfyUI插件發現嚴重安全隱患:Impact-Pack植入加密貨幣挖礦病毒
近日,ComfyUI社區廣受歡迎的插件 Impact-Pack 被曝存在嚴重安全漏洞,導致其依賴的 Ultralytics 包(版本8.3.41和8.3.42)被黑客植入了加密貨幣挖礦病毒。由於 Impact-Pack 是幾乎每位用戶都會安裝的插件,許多人可能因此受到了影響。病毒通過惡意修改的 Ultralytics 包自動下載並執行惡意程序,連接到可疑的礦池地址(connect.consrensys.com:8080)進行挖礦操作。病毒在後臺悄無聲息地運行,嚴重佔用系統資源,並會自動刪除執行文件以逃避檢測。目前,尚不清楚黑客是如何攻擊的,也沒有明確證據表明