作者LLSGG (西西西瓜)
看板C_Chat
標題Re: [AI] 1111的WebUI爆出嚴重遠程code執行漏洞
時間Mon Oct 17 12:46:12 2022
太難了,小白根本看不懂
幫跟我一樣的小白去脈絡一下
結論:問題是,如果你在互聯網上共享你的 webui,我可以在你的計算機上執行任何 python 代
碼。我不需要你在腳本文件夾中放任何東西。
exp:
https://github.com/AUTOMATIC1111/stable-diffusion-webui/issues/2571
如何確認自己是安全的??
https://imgur.com/0NEzzWt
https://imgur.com/gJuht75
https://imgur.com/rbMMC5I
https://imgur.com/kzP0L72
討論:
https://www.reddit.com/r/StableDiffusion/comments/y56qb9/security_warning_do_
not_use_share_in/
現在看起來最好就是設密碼
如果你連設密碼都要找資料
那還是刪檔案八
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.113.136.218 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1665981977.A.B19.html
→ HAmakers: 不過這共享是要幹嘛 為啥要加一個聯網指令 10/17 13:09
→ LLSGG: 應該是為了共享訓練模型吧,不然用數據傳輸不太有效 10/17 13:20
→ spfy: 通常都是server開給內網一起用吧 我記得這選項預設沒啟用 10/17 13:57
→ gamania31610: 實際用途我不知道 我知道很多人是電腦開著 人在外面 10/17 13:59
→ gamania31610: 用手機連ui去跑 10/17 13:59
→ gamania31610: 或是人在上班連到家裡跑 10/17 13:59