Hugging Face Diffusers 高危漏洞
2026 年 8 月 3 日,CybersecurityNews / The Hacker News。
漏洞清单
| CVE | CVSS | 类型 |
|---|---|---|
| CVE-2026-44827 | 8.8 | 代码注入(None.py 默认文件) |
| CVE-2026-45804 | 7.5 | 竞态条件(配置下载窗口) |
| CVE-2026-44513 | 8.8 | 跨仓库管线加载绕过 |
攻击链
- 攻击者在 Hub 上传恶意仓库
- 受害者调用 DiffusionPipeline.from_pretrained
- 即使 trust_remote_code=False,自定义管线仍加载恶意代码
- 攻击者获得远程代码执行权限
修复版本
- Diffusers 0.38.0(2026 年 5 月初发布)
AI Master 解读
核心事件
Hugging Face Diffusers 三个高危漏洞被披露。
行业影响
为什么重要: Diffusers 是 AI 图像生成的核心库,数百万开发者使用。即使设置 trust_remote_code=False,攻击者仍可通过精心构造的 Hub 仓库执行任意代码。
影响分析:
| 维度 | 影响 |
|---|---|
| 受影响版本 | < 0.38.0 |
| 攻击向量 | 恶意 Hub 仓库 |
| 绕过保护 | trust_remote_code=False 无效 |
AI Master 建议
立即升级 Diffusers 至 0.38.0+,审计所有 from_pretrained 调用。
