科技 来源:Dark Reading 整理:feaOS 2026-09-30 07:35:44

Unsloth Studio 漏洞:检查模型配置即可触发任意代码执行

Pillar Security 披露 Unsloth Studio(开源微调与量化库 Unsloth 的网页界面)曾存在漏洞:选择恶意模型即可执行其 Hugging Face 仓库中的 Python 代码。研究人员 Ariel Fogel 称,仅读取模型的 config.json 就会触发,后端无需加载权重或做推理,检查模型本身就足以跑代码。代码以用户权限运行,可能泄露训练数据、模型产物及云登录、SSH 密钥等凭证。根因是配置检查时使用 trust_remote_code=True,使 Transformers 在加载模型前就下载并执行自定义代码。Pillar 于六月初报告,Unsloth 在 2026.6.9 更新中修复并经复测确认关闭;目前未见针对该机制的真实利用证据,但恶意模型上架 Hugging Face 的攻击此前已有先例。

ENTRY_ID: NEWS-17732 READ_MODE: SHORT_SIGNAL