facehugger-schwachstellen-in-diffusers-trust-remote-code

FaceHugger: SicherheitslĂĽcken in Hugging Face Diffusers umgehen trust_remote_code

LONDON (IT BOLTWISE) – In der Diffusers-Bibliothek von Hugging Face sind drei hochriskante Schwachstellen öffentlich geworden, die bei manipulierten Modell-Repositorys das AusfĂĽhren beliebigen Codes ermöglichen. Die LĂĽcken umgehen dabei gezielt die Schutzlogik trust_remote_code, die Custom-Code in benutzerdefinierten Pipelines normalerweise blockieren soll. Betroffen sind vor allem Setups, die DiffusionPipeline.from_pretrained mit Custom-Pipeline-Komponenten aus Hub-Quellen laden. Das Problem […]

697 Leser gerade online auf IT BOLTWISE


KI-Jobs