注目

Topics / Entry

ComfyUI

タグ「ComfyUI」に関連するサイバーセキュリティニュースと分析の一覧です。

01 articles

Latest / AI SECURITY / DESERIALIZATION

AI画像生成ツール「ComfyUI」に未認証で任意コード実行が可能な脆弱性(CVE-2026-68771、CVSS 9.8)— 修正はv0.26.0以降、それ以前のバージョンは更新を

AI画像生成ツール「ComfyUI」の学習用データセット読み込み機能に、信頼できないデータを安全に処理できない脆弱性(CVE-2026-68771、CWE-502)が公表されている。認証を必要としない画像アップロード用エンドポイントに細工したpickleファイルを置き、ワークフローを実行させると、ComfyUIのプロセス権限で任意のPythonコードが動く。CVSS v3.1の基本値は9.8で「クリティカル」。修正コミットは2026年6月18日に取り込まれ、v0.26.0(6月23日公開)以降に反映されている。