FaceHugger: SicherheitslĂĽcken in Hugging Face Diffusers umgehen trust_remote_code
LONDON (IT BOLTWISE) – In der Diffusers-Bibliothek von Hugging Face sind drei hochriskante Schwachstellen öffentlich geworden, die bei manipulierten Modell-Repositorys das AusfĂĽhren beliebigen Codes ermöglichen. Die LĂĽcken umgehen dabei gezielt die Schutzlogik trust_remote_code, die Custom-Code in benutzerdefinierten Pipelines normalerweise blockieren soll. Betroffen sind vor allem Setups, die DiffusionPipeline.from_pretrained mit Custom-Pipeline-Komponenten aus Hub-Quellen laden. Das Problem […]


#Sophos