[AI] 1111的WebUI爆出嚴重遠程code執行漏洞

看板C_Chat作者 (InInder)時間1年前 (2022/10/17 10:43), 編輯推噓13(13017)
留言30則, 19人參與, 1年前最新討論串1/3 (看更多)
只要你是用NovelAI的流出模型 或是waifu diffusion 應該都裝了automatic1111的WebUI 但這個專案爆出在開啟--share或--listen時 有遠程code執行的漏洞 意思是任何人能遠端在你的電腦執行任意的惡意code 目前如果你用的是舊版本 或一些fork出去的WebUI 預設可能是開啟share的 檢查方法是看跑完產圖模型後 出現的網址是不是除了local URL(0.0.0.0:7860)以外 還有額外的gradio link 除此之外 "使用Colab也暴露在風險之下" 駭客可以進行任何javascript based的browser attack. 總之各位產圖之餘 記得小心保護自己的電腦 不然圖做著做著電腦被NTR了都不知道~ https://i.imgur.com/bB6Hx8I.png
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.163.84.235 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1665974588.A.FD5.html

10/17 10:43, 1年前 , 1F
還以為奴隸銀行也有AI了
10/17 10:43, 1F

10/17 10:48, 1年前 , 2F
附圖車牌?
10/17 10:48, 2F

10/17 10:49, 1年前 , 3F
AI產的 沒車牌
10/17 10:49, 3F

10/17 10:52, 1年前 , 4F
話說猴子那篇裝完是不是不等於有裝waifu
10/17 10:52, 4F

10/17 10:55, 1年前 , 5F
AI產的沒車牌總有關鍵字吧
10/17 10:55, 5F

10/17 10:55, 1年前 , 6F
然後如果是這樣的話 現在下載的1111會是有問題的嗎
10/17 10:55, 6F

10/17 10:56, 1年前 , 7F
原文或來源呢?
10/17 10:56, 7F

10/17 11:03, 1年前 , 8F
有點觀念本來就會知道他public link不能隨便開啦
10/17 11:03, 8F

10/17 11:05, 1年前 , 9F
exploit詳細去github issue看
10/17 11:05, 9F

10/17 11:06, 1年前 , 10F
這種東西吼 雖然可以幫你包裝的猴子都能裝
10/17 11:06, 10F

10/17 11:06, 1年前 , 11F
但裝了卻沒有一些背景知識支持 你電腦簡直就像全裸
10/17 11:06, 11F

10/17 11:07, 1年前 , 12F
這issue 2天前就出來了 不懂的應該有些人中標了
10/17 11:07, 12F

10/17 11:07, 1年前 , 13F
因為有些fork專案是預設幫你開啟share的
10/17 11:07, 13F

10/17 11:07, 1年前 , 14F
不是都用斷網路的電腦跑一成圖嗎
10/17 11:07, 14F

10/17 11:14, 1年前 , 15F
看懶人包裝的猴子哪看得懂這些
10/17 11:14, 15F

10/17 11:16, 1年前 , 16F
電腦裡沒防毒 沒防火牆之類 應該也搞不懂這在說啥
10/17 11:16, 16F

10/17 11:41, 1年前 , 17F
你怎麼會覺得那些人看得懂啊
10/17 11:41, 17F

10/17 12:05, 1年前 , 18F
你自己也是NTR 別人的作品 怎麼就會怕被NTR 呵
10/17 12:05, 18F

10/17 12:32, 1年前 , 19F
請問有出處嗎
10/17 12:32, 19F

10/17 12:32, 1年前 , 20F
除非你有特別設定打上外連指令,不然正常使用不會出現
10/17 12:32, 20F

10/17 12:48, 1年前 , 21F
那你幹嘛開public link
10/17 12:48, 21F

10/17 12:49, 1年前 , 22F
綠帽癖嗎
10/17 12:49, 22F

10/17 13:32, 1年前 , 23F
自己玩玩就好,還listen public ip?
10/17 13:32, 23F

10/17 13:33, 1年前 , 24F
有資安意識的人都不會把這東西expose到public ip上吧
10/17 13:33, 24F

10/17 13:37, 1年前 , 25F
這東西開public就是廣邀英雄帖啊w
10/17 13:37, 25F

10/17 13:43, 1年前 , 26F
不是特別設定打上的問題 主要是有些分支他預設幫你
10/17 13:43, 26F

10/17 13:43, 1年前 , 27F
打上了 那你就中招了 XD
10/17 13:43, 27F

10/17 14:02, 1年前 , 28F
原始1111是預設關閉
10/17 14:02, 28F

10/17 16:30, 1年前 , 29F
但用colab的話那就是預設開啟喔 自己小心
10/17 16:30, 29F

10/17 18:52, 1年前 , 30F
用猴子裝的怎解QAQ
10/17 18:52, 30F
文章代碼(AID): #1ZJC4y_L (C_Chat)
文章代碼(AID): #1ZJC4y_L (C_Chat)