Hacking ComfyUI:争取艺术家权利还是方便掩护?

黑客称这是意识形态抗议,但普通用户与此有何关系?

来源:安全实验室新闻频道

黑客称这是意识形态抗议,但普通用户与此有何关系?

据称反对“AI 艺术”的黑客组织 Nullbulge 黑客攻击了流行的 ComfyUI 界面的用户,使其与稳定扩散神经网络一起创建图像。攻击者通过 Github 分发恶意扩展 ComfyUI_LLMVISION,这使得他们能够访问用户数据。

稳定扩散 ComfyUI_LLMVISION

ComfyUI 是一个广泛使用的稳定扩散开源 GUI,托管在 Github 上,使 AI 图像的生成和修改变得更加容易。被黑客攻击的 ComfyUI_LLMVISION 扩展允许将强大的 GPT-4 和 Claude 3 语言模型集成到同一程序中。最初它是合法的。

ComfyUI_LLMVISION Github 页面当前不可用,但日期为 6 月 9 日的存档版本表明该页面已“被 NULLBULGE GROUP 泄露”。 “也许我们应该在通过如此薄弱的保护帐户发布人工智能工具之前仔细审视我们并仔细考虑,”黑客发出讽刺的信息。

5 月 25 日页面的存档版本显示该工具非常受欢迎并且被积极使用 - 42 颗星、4 次分叉和 12 次提交。在他们的网站上,黑客声称他们已经利用 ComfyUI_LLMVISION 好几个月了,甚至在创建者发布扩展之前就控制了它。恶意代码似乎从一开始就被集成到程序中,这意味着使用它的每个人绝对都处于危险之中。

Github 管理部门尚未对此事发表评论。

在他们的网站上,Nullbulge 成员还发布了数百名用户的各种帐户的登录凭据列表。

主页上的另一个部分的标题是:“你黑了我/我们/我的网站!为什么?”。它说: