Hugging Faceの脆弱性、リモートコード実行を可能に
eSecurity Planet のコンテンツおよび製品に関する推薦は編集部が独立して行っています。パートナーへのリンクをクリックした場合、収益が発生することがあります。 詳細はこちら Hugging Face Transformersライブラリの脆弱なバージョンを使用している組織は、悪意のあるAIモデルを読
eSecurity Planet のコンテンツおよび製品に関する推薦は編集部が独立して行っています。パートナーへのリンクをクリックした場合、収益が発生することがあります。 詳細はこちら Hugging Face Transformersライブラリの脆弱なバージョンを使用している組織は、悪意のあるAIモデルを読
Hugging Face Transformersライブラリに重大な脆弱性が発見され、数百万人にのぼる機械学習エンジニアや企業のAIパイプラインが、trust_remote_code=Trueを設定することなく静かにリモートコードを実行される危険にさらされていたことが明らかになりました。 CVE-2026-4372(
累計22億回以上インストールされているこのPythonパッケージは、攻撃者にとって広大な攻撃対象領域を提供します。GPUアクセラレーション推論を実行する価値の高いエンタープライズユーザーへの無音アクセスも、その射程に含まれています。