Unsloth Studioの脆弱性、モデルの日常的な確認作業をコード実行に変える
Unslothは、Web用ユーザーインターフェース(UI)のフロントエンドに存在した脆弱性を修正しました。この脆弱性を悪用されると、悪意のあるモデルを通じて任意のコードが実行されるおそれがありました。Pillar SecurityのAriel Fogel氏は本日、Unsloth Studioの脆弱性を取り上げたブログ記
Unslothは、Web用ユーザーインターフェース(UI)のフロントエンドに存在した脆弱性を修正しました。この脆弱性を悪用されると、悪意のあるモデルを通じて任意のコードが実行されるおそれがありました。Pillar SecurityのAriel Fogel氏は本日、Unsloth Studioの脆弱性を取り上げたブログ記
新たに公表されたHugging Face Transformersライブラリの脆弱性により、ユーザーがリモートコードを信頼して実行するかどうかを判断する前に、攻撃者が制御するPythonコードがローカルシステムに書き込まれる恐れがあることが分かりました。 CVE-2026-80047として追跡されているこの問題は、C
eSecurity Planet のコンテンツおよび製品に関する推薦は編集部が独立して行っています。パートナーへのリンクをクリックした場合、収益が発生することがあります。 詳細はこちら Hugging Face Transformersライブラリの脆弱なバージョンを使用している組織は、悪意のあるAIモデルを読
Hugging Face Transformersライブラリに重大な脆弱性が発見され、数百万人にのぼる機械学習エンジニアや企業のAIパイプラインが、trust_remote_code=Trueを設定することなく静かにリモートコードを実行される危険にさらされていたことが明らかになりました。 CVE-2026-4372(
累計22億回以上インストールされているこのPythonパッケージは、攻撃者にとって広大な攻撃対象領域を提供します。GPUアクセラレーション推論を実行する価値の高いエンタープライズユーザーへの無音アクセスも、その射程に含まれています。