Navegación

Los fallos en los difusores Hugging Face podrían permitir que los repositorios de modelos ejecuten código arbitrario.

fuente: https://thehackernews.com/2026/08/hugging-face-diffusers-flaws-could-let.html

Se han descubierto tres fallos de seguridad de alta gravedad en la biblioteca Diffusers de Hugging Face que podrían permitir que repositorios de modelos manipulados ejecuten sigilosamente código arbitrario en las máquinas que los cargan, exponiendo así la cadena de suministro de inteligencia artificial (IA) a riesgos de seguridad.

«Estas vulnerabilidades eluden trust_remote_code, la medida de seguridad diseñada para impedir la ejecución de código no revisado durante el proceso de carga de pipelines personalizados», afirmaron los investigadores de Zafran Labs, Gal Zaban e Ido Shani, en un análisis publicado la semana pasada.

Últimas noticias

01 DE AGOSTO, 2026

OpenAM 16.1.2 corrige 4 vulnerabilidades, incluida la CVE-2026-62379 (CVSS 9.8), que podría permitir la ejecución remota de código sin autenticación.

OpenAM 16.1.2 corrige cuatro vulnerabilidades, entre ellas CVE-2026-62379 (CVSS 9.8), que podría permitir la ejecución remota de código sin autenticación, y CVE...

Leer artículo
01 DE AGOSTO, 2026

Vivaldi: alternativas a uBlock Origin.

Vivaldi se ve afectado por la desaparición de uBlock Origin en navegadores Chromium, por lo que se recomienda optimizar su bloqueador integrado como alternativa...

Leer artículo
01 DE AGOSTO, 2026

Mirage Kitten despliega un nuevo malware contra Oriente Medio y África.

Kaspersky ha descubierto un nuevo malware, Mirage Kitten, dirigido a Oriente Medio y África. El grupo de espionaje desplegó una nueva puerta trasera para Window...

Leer artículo