持續威脅暴露管理平臺Zafran指出,他們在Hugging Face的程式庫diffusers找到一系列漏洞FaceHugger,攻擊者只要發布惡意AI模型儲存庫,就能在載入模型的電腦執行任何程式碼,繞過Hugging Face阻擋未經審查程式碼執行的防護機制trust_remote_code,Zafran於今年3月通報,Hugging Face於4月底發布0.38.0版Diffusers修補,後續登記漏洞的編號為CVE-2026-44827、CVE-2026-45804,CVSS風險為8.8與7.5。
Zafran指出,FaceHugger的根本原因,都是源自時間檢查及時間利用不一致(TOCTOU)的條件競爭缺陷,模型下載原本應是單一原子操作,一旦被拆分成兩個程序執行,其中不具原子性的HTTP請求就有機會繞過trust_remote_code的檢查,因為該機制只對第一個請求有效。該公司發現的CVE-2026-44827可造成None.py繞過,並導致程式碼注入;另一個登記為CVE-2026-45804的弱點,可用於製造競爭條件。不過,他們提及由GitHub使用者Vancir通報的CVE-2026-44513,也與FaceHugger存在相同的根本原因。
Comments (0)