---
title: "Versteckter Mining in ComfyUI: Wie Hacker sich als Bildgenerierung tarnen"
description: "Hacker haben einen Weg gefunden, Mining als Bildgenerierung in ComfyUI zu tarnen. Erfahren Sie, wie dieser Angriff funktioniert und wie Sie sich schützen können, ohne den Serverbetrieb zu unterbrechen 🛡️🖥️"
date: 2026-07-11T18:16:11.000Z
lang: de
url: https://xab.info/de/posts/versteckter-mining-in-comfyui-wie-hacker-sich-als-bildgenerierung-tarnen
tags: []
publisher: "XAB.info"
---

# Versteckter Mining in ComfyUI: Wie Hacker sich als Bildgenerierung tarnen

![Leuchtender Schlüssel auf dunklem Hintergrund — Symbol für versteckten Zugriff und Mining in ComfyUI](https://xab.info/media/2026/07/11/skritiy-maining-v-comfyui-kak-hakery-maskirovalis-pod-generatsiyu-izobrazheniy/skritiy-maining-v-comfyui-kak-hakery-maskirovalis-pod-generatsiyu-izobrazheniy-1.webp)

In der Welt des Cloud-Computings und neuronaler Netze rückt die Sicherheit oft in den Hintergrund. Viele Entwickler und Enthusiasten mieten leistungsstarke GPU-Server auf Plattformen wie Clore.cloud oder Vast.ai, um mit künstlicher Intelligenz zu arbeiten. Allerdings riskieren Nutzer, die den Standardport von ComfyUI (8188) für das gesamte Internet offen lassen, nicht nur die Kontrolle über ihre Ressourcen zu verlieren, sondern werden auch zu Zielen raffinierter Angriffe.

### Angriffsmechanik: Vom Scannen bis zur Infiltration

Kürzlich wurde ein realer Einbruchfall dokumentiert, bei dem Angreifer extrem ausgeklügelte Tarnmethoden nutzten. Alles begann damit, dass scannde Bots rund um die Uhr das Netzwerk nach ungeschützten ComfyUI-Ports durchsuchen. Sobald ein solcher Server entdeckt wird, installiert der Bot über die Standard-Schnittstelle des ComfyUI-Managers automatisch ein Plugin zur Ausführung beliebigen Codes – in diesem Fall wurde srl-nodes verwendet.

Dieses Plugin wurde zum Schlüssel für das System: Über es injizierten Hacker schädlichen Code direkt in den Kern der neuronalen Netzwerkgenerierung, indem sie die Datei execution.py modifizierten. So wurde der Mining-Prozess zu einem untrennbaren Bestandteil der Arbeit des neuronalen Netzwerks selbst.

### „Intelligente“ Tarnung des Miners

Um einer Entdeckung zu entgehen, agierte der Virus extrem heimlich. Sein Algorithmus basierte auf dynamischem Lastmanagement:

- **Stealth-Modus:** Sobald der Nutzer die Bildgenerierung startete, wurde der Miner automatisch angehalten, um Grafikkarte und Prozessor freizugeben. Nach Abschluss der Generierung setzte er seine Arbeit fort.

- **Schutz vor Löschung:** Der Virus überwachte ständig seine eigene Aktivität. Versuchte der Besitzer, den Prozess zu stoppen, generierte der eingebaute Planer neue zufällige Pfade auf dem Server, lud saubere Dateien von GitHub herunter und startete sie unter anderen Namen – beispielsweise cleaner-run, task-agent02, auth-cleaner.

Diese Taktik ermöglichte es dem Miner, selbst bei aktiver Nutzung des Servers unbemerkt zu bleiben.

### Lösung ohne Betriebsunterbrechung

Das Besondere an der Situation war, dass Dutzende Websites, Telegram-Bots und externe Skripte mit dem Server verbunden waren. Den Zugriff auf ComfyUI einfach zu sperren, war unmöglich – dies hätte die gesamte Automatisierung zerstört. Zur Lösung des Problems wurde ein spezieller Schutz entwickelt.

Gemeinsam mit dem KI-Agenten-Coder Antigravity wurde das Sicherheitsplugin **comfyui-2ips-guard** erstellt. Es wird direkt beim Start in den Webserver des neuronalen Netzwerks integriert und überprüft die IP-Adressen aller eingehenden Anfragen:

- Anfragen von vertrauenswürdigen IPs (Heim-PC, Server von Websites und Bots) werden sofort und unverändert durchgelassen.

- Alle anderen Anfragen (einschließlich Hacker-Scanner) erhalten sofort eine Fehlermeldung 403 Forbidden.

Dadurch wurde der Zugriff von Angreifern vollständig unterbunden, ohne die Funktion bestehender Integrationen zu beeinträchtigen.

### Fazit und die wichtigste Lektion

Der schädliche Code wurde entfernt, die Miner gelöscht, und ComfyUI ist nun durch eine IP-Whitelist sicher geschützt, ohne dass Einstellungen von Docker oder Code externer Skripte geändert werden mussten.

Die wichtigste Erkenntnis aus dieser Geschichte ist einfach, aber kritisch: Lassen Sie niemals Schnittstellen neuronaler Netze ohne IP-Filterung oder Nutzung eines VPNs für das gesamte Internet offen. Selbst wenn es Ihnen scheint, dass Ihr Server niemanden interessiert – er kann ein leichtes Ziel für automatisierte Angriffe werden.