fuente: https://cybersecuritynews.com/hugging-face-diffusers-vulnerabilities/
Se han detectado varias vulnerabilidades graves en la biblioteca de difusores de Hugging Face que permiten a un repositorio de modelos malicioso ejecutar silenciosamente código arbitrario en cualquier máquina que lo cargue.
Estas vulnerabilidades eluden la protección trust_remote_code, diseñada precisamente para impedir la ejecución de código no revisado durante el proceso de carga de la canalización personalizada, lo que genera serias preocupaciones para un ecosistema de IA que considera a Hugging Face como una infraestructura fundamental.
Japón, a través de la empresa Rapidus, ha anunciado planes para construir una planta de fabricación de chips en la Luna para el año 2040. Estados Unidos es dond...
Leer artículo →Microsoft ha alertado sobre campañas de phishing que distribuyen un instalador del software de monitorización y gestión remota (RMM) MSP360 bajo la apariencia d...
Leer artículo →La API de Claude Compliance ofrece a los equipos de seguridad visibilidad sobre la actividad de los empleados y los agentes de IA, integrando los datos de Claud...
Leer artículo →