Исследователи безопасности из Censys ARC выявили активную кампанию, нацеленную на неаутентифицированные развертывания ComfyUI — графического интерфейса, который преимущественно используется для запуска моделей искусственного интеллекта, в частности для генерации изображений. По данным отчета, в открытом доступе обнаружено более 1000 экземпляров, уязвимых к Remote Code Execution (RCE) из-за ошибок в конфигурации. Ключевой фактор риска связан с тем, что некоторые развертывания позволяют выполнять произвольный Python-код через custom nodes. Именно этот механизм атакующие используют для внедрения вредоносных компонентов и последующего закрепления в системе. По данным исследователей, злоумышленники используют специально разработанный Python scanner, который автоматически проверяет основные диапазоны IP-адресов облачных провайдеров. Если обнаруживается уязвимый хост, на него незамедлительно разворачиваются вредоносные узлы. После компрометации зараженные системы включаются в двойную схему ат