【已复现】CVE-2026-68771ComfyUIRCE:Moby.AI0day漏洞先知·先验·即检

admin 2026-08-05 04:21:26 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: ComfyUI高危漏洞CVE-2026-68771因不安全反序列化导致未授权RCE,评分9.8。绿盟Moby.AI称提前两月自主挖掘验证该0day。建议立即升级至v0.26.0以上,收敛公网暴露面,限制不可信数据提交,落实最小权限并排查日志,以防模型与资产泄露。 综合评分: 76 文章分类: 漏洞分析,软文广告,AI安全,漏洞预警


cover_image

【已复现】CVE-2026-68771 ComfyUI RCE:Moby.AI 0day漏洞 先知 · 先验 · 即检

原创

Moby.AI@M01N Moby.AI@M01N

M01N Team

2026年8月4日 18:32 陕西

在小说阅读器读本章

去阅读

近日,ComfyUI 高危漏洞 CVE-2026-68771 已公开披露。该漏洞影响训练数据处理相关功能,未经认证的远程攻击者可使服务端执行任意代码。NVD 将其评为 CVSS v3.1 9.8(Critical)。ComfyUI 作为开源 Stable Diffusion 生态中最受欢迎的可视化工作流引擎,已被广泛用于 AI 绘图、LoRA 训练和 AIGC 生产环境。而正是这种”加载即运行”的便捷设计,但这也为不安全反序列化等高危漏洞打开了入口。

随着 Mythos 等 AI 攻防能力的快速演进,漏洞的发现、利用与扩散节奏正在加快,安全防御面临更短的响应窗口。面对 AI 加速的威胁,防御同样需要“以模治模”。绿盟科技智能化攻防 Moby.AI 通过智能漏洞挖掘能力与智能自主渗透能力,形成“先知、先验、即检”的主动防御能力:在威胁真实发生前自主挖掘未知风险并完成验证,同时具备快速识别资产暴露面与智能检测能力。本次 CVE-2026-68771 正是这一能力的实践案例,Moby.AI 已于两个月前完成该 0day 漏洞的自主挖掘与验证,并形成完整证据链

漏洞概述

| 项目 | 内容 | | — | — | | 漏洞编号 | CVE-2026-68771 | | 受影响产品 | ComfyUI | | 风险类型 | 未授权远程代码执行 | | 漏洞根因 | 训练数据加载链路未对来自不可信来源的数据实施充分的安全约束,服务端处理该数据时可能触发危险行为。 | | 攻击条件 | 服务对攻击者网络可达,且相关功能可被未授权调用。 | | 风险评级 | CVSS v3.1 9.8,Critical | | 公开受影响版本 | NVD 记录为 ComfyUI <= 0.23.0。 |

漏洞影响

ComfyUI 常用于生成式 AI 工作流编排,实际部署中往往同时承载模型、训练数据和接口服务。因此,建议将暴露在公网、对外提供工作流服务、或允许非受信用户提交数据和任务的实例列为最高优先级排查对象。

该风险一旦被利用,攻击者可能以 ComfyUI 服务进程的权限在目标主机上执行任意代码,进而造成训练数据、模型文件、访问凭证及其他业务资产泄露、篡改或破坏。若服务运行在高权限账号、共享存储或云端算力环境中,影响范围还可能扩展至同一运行环境内的其他资源。

漏洞原理

ComfyUI v0.23.0 的 LoadTrainingDataset 节点存在不安全反序列化漏洞。该节点在加载训练数据分片时,会使用 torch.load 解析外部可控的 pickle 数据,但未对不可信对象实施充分的安全限制。未经身份验证的远程攻击者可借此触发恶意 pickle 文件的反序列化,并在 ComfyUI 服务进程中执行任意 Python 代码。

该漏洞的核心风险在于,外部可控数据能够进入服务端的高风险处理链路。攻击一旦成功,攻击者将获得 ComfyUI 服务进程的执行权限,并可能进一步影响主机上的模型、训练数据及相关业务资产。

从自主发现到智能检测

面对持续演进的 AI 威胁,安全团队需要的不只是漏洞公开后的被动排查,更需要覆盖发现、验证与检测的主动防御能力。

Moby.AI 智能化攻防提出和实践 USC 非预期态收敛理论框架,以绿盟战队沉淀的攻防经验为收敛引导,结合自主研发的执行观测Harness工程系统,释放乘积化效应的高效攻防能力。

Moby.AI智能漏洞挖掘,自主挖掘未知风险: 智能漏洞挖掘系统面向复杂代码与数据处理链路开展自主分析,在漏洞公开前发现潜在风险。本次案例中,已于公开披露前完成该 0day 漏洞的自主挖掘,并将风险提前带入安全团队视野。

Moby.AI智能化渗透,自主验证真实影响:智能化渗透系统在授权范围内对风险进行自主验证,结合资产环境与攻击条件确认漏洞的实际影响,帮助团队将发现结论转化为可复核、可处置的安全证据。

Moby.AI 将漏洞发现能力与自主渗透能力联动,在风险公开或资产排查需求出现时,快速识别受影响资产、完成智能检测并输出处置依据。

从未知风险的自主挖掘,到真实影响的自主验证,再到资产暴露面的快速检测,Moby.AI 让安全响应从公开披露后的被动跟进,走向更主动的持续治理。

处置建议

  1. 立即升级: 将 ComfyUI 升级至 v0.26.0 或更高版本,并在升级后重启服务、核验实际运行版本。
  2. 收敛暴露面: 将 ComfyUI 管理与工作流服务置于 VPN、堡垒机或可信网络后,禁止将未实施访问控制的实例直接暴露至公网。
  3. 限制数据来源: 仅允许可信来源提交训练数据和工作流;在网关、应用及存储层实施文件类型、大小、来源和内容校验。
  4. 落实最小权限: 使用专用低权限账号运行服务,限制容器或进程可访问的目录、密钥和网络范围,避免与高价值业务资产共用权限域。
  5. 开展排查与监测: 复核历史上传记录、工作流执行记录和主机审计日志;对异常文件、异常子进程、可疑外连及权限变更进行溯源。

绿盟科技M01N战队以“研战一体,以攻促防”为核心理念,持续深耕WEB安全、终端安全、云安全、身份安全等传统核心阵地,更重点攻关大模型安全、智能化网络威胁以及AI赋能的新型网络攻防,旨在将AI的颠覆性潜力转化为防御者的战略优势,为关键信息基础设施与数字社会应对日益复杂和智能化的网络威胁,提供基于实证的洞察、技术与解决方案。

M01N Team公众号

聚焦高级攻防对抗热点技术

绿盟科技蓝军技术研究战队

官方攻防交流群

网络安全一手资讯

攻防技术答疑解惑

扫码加好友即可拉群


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:M01N Team Moby.AI@M01N Moby.AI@M01N《【已复现】CVE-2026-68771 ComfyUI RCE:Moby.AI 0day漏洞 先知 · 先验 · 即检》

评论:0   参与:  0