fuente: https://thehackernews.com/2026/08/hugging-face-diffusers-flaws-could-let.html
Se han descubierto tres fallos de seguridad de alta gravedad en la biblioteca Diffusers de Hugging Face que podrían permitir que repositorios de modelos manipulados ejecuten sigilosamente código arbitrario en las máquinas que los cargan, exponiendo así la cadena de suministro de inteligencia artificial (IA) a riesgos de seguridad.
«Estas vulnerabilidades eluden trust_remote_code, la medida de seguridad diseñada para impedir la ejecución de código no revisado durante el proceso de carga de pipelines personalizados», afirmaron los investigadores de Zafran Labs, Gal Zaban e Ido Shani, en un análisis publicado la semana pasada.
Una campaña de robo de credenciales a gran escala, denominada "FortiBleed", ha comprometido silenciosamente más de 430.000 firewalls FortiGate en todo...
Leer artículo →Anthropic experimentó una interrupción del servicio el martes que provocó un aumento en la tasa de errores en varios modelos de Claude, según la página de estad...
Leer artículo →El Departamento de Justicia de Estados Unidos (DoJ) anunció el martes la incautación de una cuenta de computación en la nube utilizada por subsidiarias del cong...
Leer artículo →