Navegación

Las vulnerabilidades de los difusores Hugging Face permiten la ejecución remota de código a través de modelos de IA maliciosos.

fuente: https://cybersecuritynews.com/hugging-face-diffusers-vulnerabilities/

Se han detectado varias vulnerabilidades graves en la biblioteca de difusores de Hugging Face que permiten a un repositorio de modelos malicioso ejecutar silenciosamente código arbitrario en cualquier máquina que lo cargue.

Estas vulnerabilidades eluden la protección trust_remote_code, diseñada precisamente para impedir la ejecución de código no revisado durante el proceso de carga de la canalización personalizada, lo que genera serias preocupaciones para un ecosistema de IA que considera a Hugging Face como una infraestructura fundamental.

Últimas noticias

11 DE AGOSTO, 2026

Mozilla revoca la clave de firma de Linux para Firefox y Thunderbird después de que la clave llegara a un repositorio privado.

Mozilla ha eliminado la clave criptográfica que protegía las descargas de Firefox y Thunderbird para Linux después de que una copia sin cifrar se subiera por er...

Leer artículo →
11 DE AGOSTO, 2026

OpenAI amplía Daybreak Cyber ​​con GPT-5.6 para validación de exploits, pruebas de penetración y Red Teaming.

OpenAI ha ampliado su programa Daybreak para ofrecer a los expertos en seguridad un acceso más profundo a los modelos de IA de vanguardia, introduciendo dos niv...

Leer artículo →
11 DE AGOSTO, 2026

Google Maps integra IA para gestionar reservas y pedidos.

Google Maps evoluciona hacia una IA agéntica mediante la integración de Gemini y Ask Maps, permitiéndole ejecutar acciones como pedir comida o reservar hoteles...

Leer artículo →