fuente: https://thehackernews.com/2026/08/hugging-face-diffusers-flaws-could-let.html
Se han descubierto tres fallos de seguridad de alta gravedad en la biblioteca Diffusers de Hugging Face que podrían permitir que repositorios de modelos manipulados ejecuten sigilosamente código arbitrario en las máquinas que los cargan, exponiendo así la cadena de suministro de inteligencia artificial (IA) a riesgos de seguridad.
«Estas vulnerabilidades eluden trust_remote_code, la medida de seguridad diseñada para impedir la ejecución de código no revisado durante el proceso de carga de pipelines personalizados», afirmaron los investigadores de Zafran Labs, Gal Zaban e Ido Shani, en un análisis publicado la semana pasada.
Investigadores de ciberseguridad han revelado detalles de una "plataforma de phishing operada por humanos" que suplanta la identidad de productos publ...
Leer artículo →El investigador de seguridad Oliver Fish afirma haber descubierto una vulnerabilidad en el entorno aislado de OpenAI que le permitía solicitar modelos de IA de...
Leer artículo →El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha identificado más de 100 sitios web comprometidos que han sido inyectados con JavaScrip...
Leer artículo →