מקור: The Hacker News

שלוש פרצות אבטחה בדרגת חומרה גבוהה התגלו בספריית Diffusers של פלטפורמת Hugging Face, המאפשרות למאגרי מודלים מותאמים להריץ קוד שרירותי על מכונות המטעינות אותם. הפגיעויות מאפשרות עקיפה של מנגנון ההגנה trust_remote_code, שנועד למנוע הרצת קוד בלתי מבוקר בתוך מודלי בינה מלאכותית. ניצול הפרצות עלול לחשוף את שרשרת האספקה של מערכות בינה מלאכותית לסיכוני אבטחה משמעותיים, שכן המערכת אינה מוודאת כראוי את בטיחות הקוד הנטען מהמאגרים. החוקרים מצביעים על כך שמדובר בסיכון משמעותי למשתמשי הספרייה המסתמכים על מודלים חיצוניים, ומדגישים את החשיבות של אבטחת רכיבי תוכנה בסביבת פיתוח ה-AI.
