Las fallas en Hugging Face Diffusers podrían permitir que los repositorios del modelo ejecuten código arbitrario
CYBERSECURITY ANÁLISIS DESTACADO

Las fallas en Hugging Face Diffusers podrían permitir que los repositorios del modelo ejecuten código arbitrario

POR

The Hacker News

FUENTE

The Hacker News

DATE

READ

1 min de lectura

Se han descubierto tres fallos de seguridad de alta gravedad en la biblioteca Diffusers de Hugging Face que podrían permitir la ejecución de código arbitrario en las máquinas que la cargan, abriendo la cadena de …

Se han descubierto tres fallos de seguridad de alta gravedad en la biblioteca Diffusers de Hugging Face que podrían permitir la ejecución de código arbitrario en las máquinas que la cargan, abriendo la cadena de suministro de la inteligencia artificial (IA) a riesgos de seguridad. Estas vulnerabilidades están eludiendo la función trust_remote_code, la medida de seguridad diseñada para evitar que el código no revisado se ejecute.