Unit Zero Threat Intelligenceは、インターネットに公開されているComfyUIサーバーを組織的に標的とする攻撃キャンペーンを追跡しており、このキャンペーンは2026年4月7日にCensys ARCによって正式に公表されました。日本国内では21件の事例が確認されています。攻撃者は、GPUを豊富に搭載したAI画像生成インフラを、二重目的の犯罪資産へと転換している。具体的には、MoneroやConfluxといった暗号通貨のマイニングリグ、そしてHysteria v2プロキシボットネットの出口ノードなどが転売目的で利用可能となっている。