Navegación

Las vulnerabilidades de los difusores Hugging Face permiten la ejecución remota de código a través de modelos de IA maliciosos.

fuente: https://cybersecuritynews.com/hugging-face-diffusers-vulnerabilities/

Se han detectado varias vulnerabilidades graves en la biblioteca de difusores de Hugging Face que permiten a un repositorio de modelos malicioso ejecutar silenciosamente código arbitrario en cualquier máquina que lo cargue.

Estas vulnerabilidades eluden la protección trust_remote_code, diseñada precisamente para impedir la ejecución de código no revisado durante el proceso de carga de la canalización personalizada, lo que genera serias preocupaciones para un ecosistema de IA que considera a Hugging Face como una infraestructura fundamental.

Últimas noticias

24 DE JULIO, 2026

Una nueva vulnerabilidad en HTTP/2 permite a los hackers colapsar servidores mediante ataques de agotamiento de memoria.

Una vulnerabilidad de denegación de servicio en HTTP/2, recientemente descubierta, está generando preocupación en la comunidad de ciberseguridad después de que...

Leer artículo
23 DE JULIO, 2026

Asociación AMD Anthropic: 2 GW de MI450 GPUs

AMD apenas había terminado de presentar los detalles de hardware de su nuevo sistema de IA a escala de rack Helios. Casi inmediatamente después, la compañía anu...

Leer artículo
23 DE JULIO, 2026

La UE multa a Google con 1.000 millones de dólares por infracciones antimonopolio en su buscador y tienda de aplicaciones.

La Comisión Europea multó a Google con 890 millones de euros (mil millones de dólares) el jueves tras constatar que la compañía había infringido la Ley de Merca...

Leer artículo