ai-diffusers-facehugger-rce

Diffusers-Failures „FaceHugger“: RCE über KI-Model-Repo trotz trust_remote_code

LONDON (IT BOLTWISE) – In der Python-Bibliothek Diffusers sind drei Schwachstellen offen gelegt worden, die bei speziell präparierten Modell-Repositories den Schutz trust_remote_code umgehen können. Beim Laden via DiffusionPipeline.from_pretrained können so angepasste Pipeline- und Komponentencodes auf den Zielsystemen ausfĂĽhren, obwohl der Parameter auf False steht oder standardmäßig weggelassen wird. Die Meldung ordnet das Problem als RCE-Risiko […]

facehugger-schwachstellen-in-diffusers-trust-remote-code

FaceHugger: SicherheitslĂĽcken in Hugging Face Diffusers umgehen trust_remote_code

LONDON (IT BOLTWISE) – In der Diffusers-Bibliothek von Hugging Face sind drei hochriskante Schwachstellen öffentlich geworden, die bei manipulierten Modell-Repositorys das AusfĂĽhren beliebigen Codes ermöglichen. Die LĂĽcken umgehen dabei gezielt die Schutzlogik trust_remote_code, die Custom-Code in benutzerdefinierten Pipelines normalerweise blockieren soll. Betroffen sind vor allem Setups, die DiffusionPipeline.from_pretrained mit Custom-Pipeline-Komponenten aus Hub-Quellen laden. Das Problem […]

689 Leser gerade online auf IT BOLTWISE


KI-Jobs