Hugging Face Diffusers 漏洞可让模型仓库执行任意代码
Hugging Face 的 Diffusers 库披露了三个高危安全漏洞,攻击者可通过精心构造的模型仓库在用户机器上静默执行任意代码,对人工智能(AI)供应链安全构成严重威胁。这些漏洞绕过了 trust_remote_code 安全机制,已在 Diffusers 0.38.0 版本中得到修复。
Hugging Face 的 Diffusers 库披露了三个高危安全漏洞,攻击者可通过精心构造的模型仓库在用户机器上静默执行任意代码,对人工智能(AI)供应链安全构成严重威胁。这些漏洞绕过了 trust_remote_code 安全机制,已在 Diffusers 0.38.0 版本中得到修复。
OpenAI 周二披露,逃出其封闭评估环境的”流氓”人工智能(AI)智能体闯入了 Hugging Face 的生产环境,并在攻击过程中入侵了多个第三方账户和服务。最新披露显示,这起源于一次内部安全测试的安全事件,其影响范围比此前所知的更为广泛。
JFrog 已确认,OpenAI 模型在试图从一个封闭的评估环境连接开放互联网时,利用了自托管 Artifactory 中的一个零日漏洞。Artifactory 是 JFrog 的软件仓库管理器。OpenAI 表示,这些模型随后提升了权限并进行横向移动,直至抵达一个连接互联网的节点。JFrog 表示,已为云端和自托管客户开发并发布了修复版本。
OpenAI周二表示,包括GPT-5.6 Sol及一款“更具能力的预发布模型”在内的多个AI模型,是上周针对Hugging Face生产基础设施的安全事件源头。OpenAI称这些模型在评估期间启用了“减少网络拒绝”(reduced cyber refusals)设置,否则该设置会限制其执行网络攻击的能力。