【风险预警】Stable Diffusion web UI 未授权访问风险
2023-10-24 09:49:43 Author: mp.weixin.qq.com(查看原文) 阅读量:8 收藏

2023年10月,阿里云应急响应中心监测到云上针对 Stable Diffusion web UI 未授权访问相关攻击行为增多,攻击成功后会被植入挖矿或勒索软件,给用户造成较大损失。

01

风险描

stable-diffusion-webui 是一个stable diffusion 模型的管理工具,提供了直观友好的用户界面,使用户可以方便地配置和管理 stable diffusion 模型。Stable Diffusion web UI 在未授权访问,则攻击者可利用其执行恶意代码,控制服务器。

2023年10月,阿里云应急响应中心监测到近期云上针对 Stable Diffusion web UI 攻击行为增多。建议 Stable Diffusion web UI 用户采取相关措施进行防护,限制IP访问。

02

风险评

 Stable Diffusion web UI 未授权访问风险 严重

03

03
03

1、增加授权

2、利用安全组功能设置其仅对可信地址开放。

04

https://github.com/AUTOMATIC1111/stable-diffusion-webui


文章来源: https://mp.weixin.qq.com/s?__biz=MzI5MzY2MzM0Mw==&mid=2247486264&idx=1&sn=89ad4a8bc1e5f5a02f52c050caebefbd&chksm=ec6fec38db18652ea2c129bedb3e38c43692c8780806233a4c144b95cf81c43bc5e70408df61&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh