
Drei Schwachstellen in Hugging Faces Diffusers-Bibliothek könnten es einem bösartigen Modell-Repository ermöglichen, beliebigen Code auszuführen.
Forschende haben drei Schwachstellen mit hohem Schweregrad offengelegt, die gemeinsam als FaceHugger bezeichnet werden. Sie umgehen die trust_remote_code-Absicherung von Diffusers, indem sie eine zeitliche Lücke zwischen der Prüfung eines Repositories und dessen tatsächlichem Laden ausnutzen – eine Bibliothek, die allein im Juli 8,1 Millionen Mal heruntergeladen wurde.










