fuente: https://cybersecuritynews.com/hugging-face-diffusers-vulnerabilities/
Se han detectado varias vulnerabilidades graves en la biblioteca de difusores de Hugging Face que permiten a un repositorio de modelos malicioso ejecutar silenciosamente código arbitrario en cualquier máquina que lo cargue.
Estas vulnerabilidades eluden la protección trust_remote_code, diseñada precisamente para impedir la ejecución de código no revisado durante el proceso de carga de la canalización personalizada, lo que genera serias preocupaciones para un ecosistema de IA que considera a Hugging Face como una infraestructura fundamental.
Una campaña de robo de credenciales a gran escala, denominada "FortiBleed", ha comprometido silenciosamente más de 430.000 firewalls FortiGate en todo...
Leer artículo →Anthropic experimentó una interrupción del servicio el martes que provocó un aumento en la tasa de errores en varios modelos de Claude, según la página de estad...
Leer artículo →El Departamento de Justicia de Estados Unidos (DoJ) anunció el martes la incautación de una cuenta de computación en la nube utilizada por subsidiarias del cong...
Leer artículo →