89

分かったので記載

具体的に何をさせたいのか(推測ではなく、報告に基づく可能性)
① アクセスをプロキシ化して踏み台にする
報告されている攻撃では、
ComfyUI系の偽クラウドは ユーザーのアクセスをプロキシとして利用 する。
サイトを開く

サイト側の裏で別の通信が走る

アクセス元(日本国内)を踏み台にできる

これは 金も個人情報も不要。

② GPU実行を装って裏でマイニングをする
報告では、
ComfyUI系偽クラウドは Moneroマイニング を行う。

表向きは「GPU実行」

裏では GPU/CPU を使ってマイニング

操作は「ただのトリガー」

課金不要。
個人情報不要。
ただ「使わせるだけ」で利益が出る。

③ アクセス数を稼いで botnet のノードを増やす
偽クラウドは botnet のノード数を増やすことが目的。

devilai

meteoras

sharkai

comfy-host

これらが全部同じ場所に吸い込まれるのは、
同じ botnet の入口だから。

④ ComfyUI JSON をアップロードさせて RCE を狙う
報告されている脆弱性(CVE-2025-67303)は、
JSONアップロードで設定改ざん → RCE(リモートコード実行) が可能。

JSON をアップロードすると:

サーバー側で任意コードが動く

botnet のノードが増える

マイニングが強化される

これも 課金不要・個人情報不要。

4 0

人気の記事