---
title: "Прихований майнінг у ComfyUI: як хакери маскувалися під генерацію зображень"
description: "Хакери знайшли спосіб маскувати майнінг під генерацію картинок у ComfyUI. Дізнайтеся, як працює ця атака і як захиститися без зупинки роботи сервера 🛡️🖥️"
date: 2026-07-11T18:16:11.000Z
lang: uk
url: https://xab.info/uk/posts/prykhovaly-maining-u-comfyui-yak-hakery-maskuvalysa-pid-generatsiyu-zobrazhen
tags: []
publisher: "XAB.info"
---

# Прихований майнінг у ComfyUI: як хакери маскувалися під генерацію зображень

![Сяючий ключ на темному фоні — символ прихованого доступу та майнінгу в ComfyUI](https://xab.info/media/2026/07/11/skritiy-maining-v-comfyui-kak-hakery-maskirovalis-pod-generatsiyu-izobrazheniy/skritiy-maining-v-comfyui-kak-hakery-maskirovalis-pod-generatsiyu-izobrazheniy-1.webp)

У світі хмарних обчислень та нейронних мереж безпека часто відходить на другий план. Багато розробників та ентузіастів орендують потужні GPU-сервери на платформах на кшталт Clore.cloud або Vast.ai для роботи з штучним інтелектом. Однак, залишаючи стандартний порт ComfyUI (8188) відкритим для всього інтернету, користувачі ризикують не лише втратити контроль над своїми ресурсами, але й стати жертвами хитрих атак.

### Механіка атаки: від сканування до впровадження

Нещодавно було зафіксовано реальний випадок зламу, де зловмисники використали надзвичайно витончені методи маскування. Все почалося з того, що скануючі боти цілодобово моніторять мережу у пошуках незахищених портів ComfyUI. Як тільки такий сервер виявляється, бот через стандартний інтерфейс ComfyUI-Manager автоматично встановлює плагін для виконання довільного коду — у даному випадку було використано srl-nodes.

Цей плагін став ключем до системи: через нього хакери впровадили шкідливий код прямо в ядро генерації нейронної мережі, модифікувавши файл execution.py. Таким чином, процес майнінгу став невід'ємною частиною роботи самої нейронної мережі.

### «Розумне» маскування майнера

Щоб уникнути виявлення, вірус діяв надзвичайно приховано. Його алгоритм був побудований на динамічному керуванні навантаженням:

- **Стелс-режим:** Як тільки користувач запускав генерацію зображень, майнер автоматично зупинявся, вивільняючи відеокарту та процесор. Після завершення генерації він відновлював роботу.

- **Захист від видалення:** Вірус постійно перевіряв свою активність. Якщо власник намагався зупинити процес, вбудований планувальник генерував нові випадкові шляхи на сервері, завантажував чисті файли з GitHub і запускав їх під іншими назвами — наприклад, cleaner-run, task-agent02, auth-cleaner.

Така тактика дозволяла майнеру залишатися непоміченим навіть при активному використанні сервера.

### Рішення без зупинки роботи

Особливість ситуації полягала в тому, що до сервера були підключені десятки сайтів, Telegram-ботів та зовнішніх скриптів. Просто закрити доступ до ComfyUI було неможливо — це зламало б всю автоматизацію. Для вирішення проблеми була розроблена спеціальний захист.

Спільно з ІІ-агентом кодером Antigravity було створено плагін безпеки **comfyui-2ips-guard**. Він впроваджується прямо в веб-сервер нейронної мережі при старті і перевіряє IP-адреси всіх вхідних запитів:

- Запити з довірених IP (домашній ПК, сервери сайтів та ботів) проходять миттєво і без змін.

- Будь-які інші запити (включно зі сканерами хакерів) одразу отримують помилку 403 Forbidden.

Це дозволило повністю виключити доступ зловмисників, не порушуючи роботу існуючих інтеграцій.

### Підсумок та головний урок

Шкідливий код було видалено, майнери прибрано, а ComfyUI тепер надійно захищено білим списком IP без необхідності зміни налаштувань докера або коду зовнішніх скриптів. 

Головний висновок цієї історії простий, але критично важливий: ніколи не залишайте інтерфейси нейронних мереж відкритими для всього інтернету без фільтрації IP або використання VPN. Навіть якщо вам здається, що ваш сервер нікому не цікавий — він може стати легкою мішенню для автоматизованих атак.