Re: [AI] 1111的WebUI爆出嚴重遠程code執行漏洞

看板C_Chat作者 (西西西瓜)時間1年前 (2022/10/17 12:46), 編輯推噓0(006)
留言6則, 4人參與, 1年前最新討論串3/3 (看更多)
太難了,小白根本看不懂 幫跟我一樣的小白去脈絡一下 結論:問題是,如果你在互聯網上共享你的 webui,我可以在你的計算機上執行任何 python 代 碼。我不需要你在腳本文件夾中放任何東西。 exp: https://github.com/AUTOMATIC1111/stable-diffusion-webui/issues/2571 如何確認自己是安全的?? https://imgur.com/0NEzzWt
https://imgur.com/gJuht75
https://imgur.com/rbMMC5I
https://imgur.com/kzP0L72
討論: https://www.reddit.com/r/StableDiffusion/comments/y56qb9/security_warning_do_ not_use_share_in/ 現在看起來最好就是設密碼 如果你連設密碼都要找資料 那還是刪檔案八 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.113.136.218 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1665981977.A.B19.html

10/17 13:09, 1年前 , 1F
不過這共享是要幹嘛 為啥要加一個聯網指令
10/17 13:09, 1F

10/17 13:20, 1年前 , 2F
應該是為了共享訓練模型吧,不然用數據傳輸不太有效
10/17 13:20, 2F

10/17 13:57, 1年前 , 3F
通常都是server開給內網一起用吧 我記得這選項預設沒啟用
10/17 13:57, 3F

10/17 13:59, 1年前 , 4F
實際用途我不知道 我知道很多人是電腦開著 人在外面
10/17 13:59, 4F

10/17 13:59, 1年前 , 5F
用手機連ui去跑
10/17 13:59, 5F

10/17 13:59, 1年前 , 6F
或是人在上班連到家裡跑
10/17 13:59, 6F
文章代碼(AID): #1ZJDuPiP (C_Chat)
文章代碼(AID): #1ZJDuPiP (C_Chat)