ai-diffusers-facehugger-rce

Diffusers-Failures „FaceHugger“: RCE über KI-Model-Repo trotz trust_remote_code

LONDON (IT BOLTWISE) – In der Python-Bibliothek Diffusers sind drei Schwachstellen offen gelegt worden, die bei speziell präparierten Modell-Repositories den Schutz trust_remote_code umgehen können. Beim Laden via DiffusionPipeline.from_pretrained können so angepasste Pipeline- und Komponentencodes auf den Zielsystemen ausfĂĽhren, obwohl der Parameter auf False steht oder standardmäßig weggelassen wird. Die Meldung ordnet das Problem als RCE-Risiko […]

705 Leser gerade online auf IT BOLTWISE


KI-Jobs