【风险预警】Stable Diffusion web UI 未授权访问风险

admin 2023年10月26日02:15:34评论113 views字数 519阅读1分43秒阅读模式

2023年10月,阿里云应急响应中心监测到云上针对 Stable Diffusion web UI 未授权访问相关攻击行为增多,攻击成功后会被植入挖矿或勒索软件,给用户造成较大损失。

01

风险描


stable-diffusion-webui 是一个stable diffusion 模型的管理工具,提供了直观友好的用户界面,使用户可以方便地配置和管理 stable diffusion 模型。Stable Diffusion web UI 在未授权访问,则攻击者可利用其执行恶意代码,控制服务器。

2023年10月,阿里云应急响应中心监测到近期云上针对 Stable Diffusion web UI 攻击行为增多。建议 Stable Diffusion web UI 用户采取相关措施进行防护,限制IP访问。


02

风险评


 Stable Diffusion web UI 未授权访问风险 严重


03

03
03


1、增加授权

2、利用安全组功能设置其仅对可信地址开放。


04


https://github.com/AUTOMATIC1111/stable-diffusion-webui

原文始发于微信公众号(阿里云应急响应):【风险预警】Stable Diffusion web UI 未授权访问风险

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月26日02:15:34
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【风险预警】Stable Diffusion web UI 未授权访问风险http://cn-sec.com/archives/2140730.html

发表评论

匿名网友 填写信息