事件历史事件
Hugging Face Transformers 未授权写入远程代码
先了解这件事
AI 综述
2026年10月1日,GitHub 安全公告披露 Hugging Face Transformers 4.49.0 至 5.8.1 存在漏洞:调用 GenerativePreTrainedModel.load_custom_generate() 时,会在用户确认 trust_remote_code 之前就抓取并缓存远程 Python 模块文件。攻击者控制的 custom_generate/generate.py 代码即使用户拒绝信任提示,也会被写入 ~/.cache/huggingface 缓存目录。
AI 根据报道生成 · 5 天前更新
最新进展10月1日 07:40
Hugging Face Transformers 4.49.0 至 5.8.1 被曝在用户确认信任前即缓存远程代码。后续时间线
10月1日
- GitHub 安全公告精选Hugging Face Transformers 在信任确认前写入自定义生成代码
Hugging Face Transformers 4.49.0 至 5.8.1 存在漏洞,调用 GenerativePreTrainedModel.load_custom_generate() 时会在用户确认 trust_remote_code 之前就抓取并缓存远程 Python 模块文件。攻击者控制的 custom_generate/generate.py 代码即使用户拒绝信任提示,也会被写入 ~/.cache/huggingface/modules 目录。执行环节仍受信任检查限制,但文件写入不可逆且可跨会话留存,可能造成磁盘上持久化的未授权文件,以及缓存冲突导致攻击者代码在后续受信任的模型加载中被执行。
相关讨论
关注度走势
每天新增来源
- 10月1日 新增 1 个来源(1 家媒体、0 个账号)
- 10月2日 新增 0 个来源(0 家媒体、0 个账号)
- 10月3日 新增 0 个来源(0 家媒体、0 个账号)
- 10月4日 新增 0 个来源(0 家媒体、0 个账号)
- 10月5日 新增 0 个来源(0 家媒体、0 个账号)
- 10月6日 新增 0 个来源(0 家媒体、0 个账号)
- 10月7日 新增 0 个来源(0 家媒体、0 个账号)