Технологии / Кибербезопасность / На русском

Уязвимости Hugging Face Diffusers позволяли запускать код из репозитория модели

Три опасные ошибки FaceHugger обходили защиту trust_remote_code и могли превратить обычную загрузку модели в удалённое выполнение кода.

Проблема затрагивала библиотеку Diffusers, которую используют для генерации изображений, видео и аудио. Только в июле 2026 года пакет загрузили более 8,1 млн раз. Проверка доверия выполнялась на первом этапе, а содержимое репозитория запрашивалось ещё раз, что создавало разрыв между проверкой и использованием.

Ошибки исправлены в Diffusers 0.38.0. Риск особенно важен для корпоративных конвейеров, CI/CD и контейнеров, где репозитории моделей нередко ошибочно считают пассивными данными. Разработчикам следует обновить библиотеку и относиться к конфигурациям, загрузчикам и пользовательским конвейерам моделей как к потенциально исполняемому коду.
Источник: The Hacker News