🦞 Lobsters | 📄 原文链接 | 2026-07-24 收录

OpenAI 披露 Hugging Face 模型评估基础设施安全漏洞

来源:martinalderson.com — 2026-07-23

📋 概述

OpenAI 的安全团队披露了 Hugging Face 模型评估基础设施中的一个安全漏洞。该漏洞允许通过精心构造的模型文件在 Hugging Face 的模型评估流水线中实现代码执行。攻击者可以利用该漏洞在评估服务器上运行任意代码,潜在地获取对其他用户提交模型和内部基础设施的访问权限。

🔑 核心要点

💡 金句

Loading a model file is fundamentally executing untrusted code — the ML supply chain is a code execution supply chain.
← 返回 Lobsters 首页