fuente: https://cybersecuritynews.com/hugging-face-diffusers-vulnerabilities/
Se han detectado varias vulnerabilidades graves en la biblioteca de difusores de Hugging Face que permiten a un repositorio de modelos malicioso ejecutar silenciosamente código arbitrario en cualquier máquina que lo cargue.
Estas vulnerabilidades eluden la protección trust_remote_code, diseñada precisamente para impedir la ejecución de código no revisado durante el proceso de carga de la canalización personalizada, lo que genera serias preocupaciones para un ecosistema de IA que considera a Hugging Face como una infraestructura fundamental.
IBM ha publicado un boletín de seguridad que cubre 25 vulnerabilidades de Langflow en las versiones 1.0.0 a 1.12.2 de Langflow OSS. Dos de estas vulnerabilidade...
Leer artículo →Ventoy es una utilidad gratuita que permite convertir memorias USB en pendrives multiarranque para guardar e instalar múltiples sistemas operativos. Seguro que...
Leer artículo →Un exingeniero de infraestructura de una empresa industrial con sede en Nueva Jersey fue sentenciado a 32 meses de prisión por bloquear miles de dispositivos en...
Leer artículo →