fuente: https://thehackernews.com/2026/08/hugging-face-diffusers-flaws-could-let.html
Se han descubierto tres fallos de seguridad de alta gravedad en la biblioteca Diffusers de Hugging Face que podrían permitir que repositorios de modelos manipulados ejecuten sigilosamente código arbitrario en las máquinas que los cargan, exponiendo así la cadena de suministro de inteligencia artificial (IA) a riesgos de seguridad.
«Estas vulnerabilidades eluden trust_remote_code, la medida de seguridad diseñada para impedir la ejecución de código no revisado durante el proceso de carga de pipelines personalizados», afirmaron los investigadores de Zafran Labs, Gal Zaban e Ido Shani, en un análisis publicado la semana pasada.
Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una...
Leer artículo →Investigadores de ciberseguridad han descubierto una red de 152 extensiones de Google Chrome que funcionan como complementos de fondo de pantalla animado para n...
Leer artículo →La incorporación de nuevos empleados es un periodo de mucho trabajo para los equipos de TI. Los nuevos empleados necesitan dispositivos, cuentas, permisos de ac...
Leer artículo →