PTT評價

Re: [AI] 1111的WebUI爆出嚴重遠程code執行漏洞

看板C_Chat標題Re: [AI] 1111的WebUI爆出嚴重遠程code執行漏洞作者
LLSGG
(西西西瓜)
時間推噓 推:0 噓:0 →:6

太難了,小白根本看不懂



幫跟我一樣的小白去脈絡一下


結論:問題是,如果你在互聯網上共享你的 webui,我可以在你的計算機上執行任何 python 代
碼。我不需要你在腳本文件夾中放任何東西。


exp: https://github.com/AUTOMATIC1111/stable-diffusion-webui/issues/2571




如何確認自己是安全的??

https://imgur.com/0NEzzWt
https://imgur.com/gJuht75
https://imgur.com/rbMMC5I
https://imgur.com/kzP0L72




討論: https://www.reddit.com/r/StableDiffusion/comments/y56qb9/security_warning_do_
not_use_share_in/





現在看起來最好就是設密碼

如果你連設密碼都要找資料

那還是刪檔案八







--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.113.136.218 (臺灣)
PTT 網址

HAmakers10/17 13:09不過這共享是要幹嘛 為啥要加一個聯網指令

LLSGG10/17 13:20應該是為了共享訓練模型吧,不然用數據傳輸不太有效

spfy10/17 13:57通常都是server開給內網一起用吧 我記得這選項預設沒啟用

gamania3161010/17 13:59實際用途我不知道 我知道很多人是電腦開著 人在外面

gamania3161010/17 13:59用手機連ui去跑

gamania3161010/17 13:59或是人在上班連到家裡跑