fuente: https://thehackernews.com/2026/08/hugging-face-diffusers-flaws-could-let.html
Se han descubierto tres fallos de seguridad de alta gravedad en la biblioteca Diffusers de Hugging Face que podrían permitir que repositorios de modelos manipulados ejecuten sigilosamente código arbitrario en las máquinas que los cargan, exponiendo así la cadena de suministro de inteligencia artificial (IA) a riesgos de seguridad.
«Estas vulnerabilidades eluden trust_remote_code, la medida de seguridad diseñada para impedir la ejecución de código no revisado durante el proceso de carga de pipelines personalizados», afirmaron los investigadores de Zafran Labs, Gal Zaban e Ido Shani, en un análisis publicado la semana pasada.
Plugin4Shell is a high-severity, zero-click remote code execution vulnerability affecting major AI coding agents, including Anthropic Claude Code, OpenAI Codex,...
Leer artículo →Microsoft ha solucionado un problema conocido que provocaba fallos en la función de copiar y pegar para algunos usuarios de Excel tras instalar la actualización...
Leer artículo →Investigadores utilizaron Claude Opus 5 de Anthropic para explotar una vulnerabilidad en el decodificador de imágenes, comprometer el foro comunitario de OpenAI...
Leer artículo →