
A Hugging Face Diffusers hibái lehetővé tehetik, hogy a model tárolók bármilyen kódot hajtsanak végre.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
Három nagy súrlódású biztonsági hiányosságot azonosítottak a Hugging Face Diffusers könyvtárban, amelyek lehetővé tehetik a célzott model tárolók számára, hogy titkosan végrehajtsanak kódot a rendszeren, amely betölti, …
Három magas szintű biztonsági hiányosságot azonosítottak a Hugging Face Diffusers könyvtárában, amelyek lehetővé tehetnek, hogy a felhasználó által létrehozott model tárolók titkosan végrehajtsanak kódot a betöltés során, ezzel az mesterséges intelligencia (AI) ellátási láncot biztonsági kockázatnak teve. Ezek a hibák elkerülik a trust_remote_code mechanizmust, amely arra szolgál, hogy a felülvizsgálat nélküli kód ne futasson.