У світі хмарних обчислень та нейронних мереж безпека часто відходить на другий план. Багато розробників та ентузіастів орендують потужні GPU-сервери на платформах на кшталт Clore.cloud або Vast.ai для роботи з штучним інтелектом. Однак, залишаючи стандартний порт ComfyUI (8188) відкритим для всього інтернету, користувачі ризикують не лише втратити контроль над своїми ресурсами, але й стати жертвами хитрих атак.

Механіка атаки: від сканування до впровадження

Нещодавно було зафіксовано реальний випадок зламу, де зловмисники використали надзвичайно витончені методи маскування. Все почалося з того, що скануючі боти цілодобово моніторять мережу у пошуках незахищених портів ComfyUI. Як тільки такий сервер виявляється, бот через стандартний інтерфейс ComfyUI-Manager автоматично встановлює плагін для виконання довільного коду — у даному випадку було використано srl-nodes.

Цей плагін став ключем до системи: через нього хакери впровадили шкідливий код прямо в ядро генерації нейронної мережі, модифікувавши файл execution.py. Таким чином, процес майнінгу став невід'ємною частиною роботи самої нейронної мережі.

«Розумне» маскування майнера

Щоб уникнути виявлення, вірус діяв надзвичайно приховано. Його алгоритм був побудований на динамічному керуванні навантаженням:

  • Стелс-режим: Як тільки користувач запускав генерацію зображень, майнер автоматично зупинявся, вивільняючи відеокарту та процесор. Після завершення генерації він відновлював роботу.
  • Захист від видалення: Вірус постійно перевіряв свою активність. Якщо власник намагався зупинити процес, вбудований планувальник генерував нові випадкові шляхи на сервері, завантажував чисті файли з GitHub і запускав їх під іншими назвами — наприклад, cleaner-run, task-agent02, auth-cleaner.

Така тактика дозволяла майнеру залишатися непоміченим навіть при активному використанні сервера.

Рішення без зупинки роботи

Особливість ситуації полягала в тому, що до сервера були підключені десятки сайтів, Telegram-ботів та зовнішніх скриптів. Просто закрити доступ до ComfyUI було неможливо — це зламало б всю автоматизацію. Для вирішення проблеми була розроблена спеціальний захист.

Спільно з ІІ-агентом кодером Antigravity було створено плагін безпеки comfyui-2ips-guard. Він впроваджується прямо в веб-сервер нейронної мережі при старті і перевіряє IP-адреси всіх вхідних запитів:

  • Запити з довірених IP (домашній ПК, сервери сайтів та ботів) проходять миттєво і без змін.
  • Будь-які інші запити (включно зі сканерами хакерів) одразу отримують помилку 403 Forbidden.

Це дозволило повністю виключити доступ зловмисників, не порушуючи роботу існуючих інтеграцій.

Підсумок та головний урок

Шкідливий код було видалено, майнери прибрано, а ComfyUI тепер надійно захищено білим списком IP без необхідності зміни налаштувань докера або коду зовнішніх скриптів.

Головний висновок цієї історії простий, але критично важливий: ніколи не залишайте інтерфейси нейронних мереж відкритими для всього інтернету без фільтрації IP або використання VPN. Навіть якщо вам здається, що ваш сервер нікому не цікавий — він може стати легкою мішенню для автоматизованих атак.