
Las fallas en Hugging Face Diffusers podrían permitir que los repositorios del modelo ejecuten código arbitrario
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
Se han descubierto tres fallos de seguridad de alta gravedad en la biblioteca Diffusers de Hugging Face que podrían permitir la ejecución de código arbitrario en las máquinas que la cargan, abriendo la cadena de …
Se han descubierto tres fallos de seguridad de alta gravedad en la biblioteca Diffusers de Hugging Face que podrían permitir la ejecución de código arbitrario en las máquinas que la cargan, abriendo la cadena de suministro de la inteligencia artificial (IA) a riesgos de seguridad. Estas vulnerabilidades están eludiendo la función trust_remote_code, la medida de seguridad diseñada para evitar que el código no revisado se ejecute.