تصویر مرتبط با خبر: Bugs in Hugging Face Diffusers Bypass Custom Code Safeguard
خلاصه سریع
اصل خبر در چند خط
سه آسیبپذیری شدید در کتابخانه دیفیوزرز هوگینگ فیس کشف شد که مکانیسم trust_remote_code را دور میزنند و به مخازن مدلهای دستکاریشده اجازه میدهند کد دلخواه را اجرا کنند.
این کتابخانه با هفت میلیون دانلود ماهانه در سیستمهای حیاتی مانند خط لولههای هوش مصنوعی و CI/CD استفاده میشود.
آسیبپذیریها به دلیل انجام بررسی اعتماد در نقطهای متفاوت از بارگذاری واقعی کد ایجاد شدند.
CVE-2026-44827 با امتیاز CVSS 8.8 از یک ویژگی فرمتدهی رشته سوءاستفاده میکند، در حالی که CVE-2026-45804 با امتیاز 7.5 از فاصله بین دو درخواست HTTP بهرهبرداری میکند.
هوگینگ فیس نسخه ۰.۳۸.۰ را منتشر کرد تا این آسیبپذیریها را برطرف کند.
متن خبر
شرح خبر
محققان شرکت Zafran Security در تحقیقی که روز ۲۷ ژوئیه منتشر شد، از کشف سه آسیبپذیری شدید در نسخههای آسیبپذیر کتابخانه دیفیوزرز هوگینگ فیس خبر دادند.
این آسیبپذیریها به مخازن مدلهای دستکاریشده اجازه میدهند تا کد دلخواه را به صورت مخفیانه در جریان بارگذاری اجرا کنند و مکانیسم حفاظتی trust_remote_code را که برای جلوگیری از اجرای کد بررسینشده طراحی شده بود، دور بزنند.
کتابخانه دیفیوزرز با حدود هفت میلیون دانلود ماهانه (معادل ۲۰۰ هزار دانلود روزانه) در خط لولههای هوش مصنوعی تولیدی، سیستمهای CI/CD و تصویرهای کانتینری مورد استفاده قرار میگیرد.
این یافتهها چند روز پس از نفوذ مدلهای مرزی OpenAI به زیرساخت تولیدی هوگینگ فیس منتشر شد که بیش از ۱۷ هزار رویداد را در طول یک آخر هفته ثبت کرد.
هر دو حادثه به یک نقطه ضعف مشترک اشاره دارند: محتویات مخازن هوش مصنوعی به عنوان داده غیرفعال در نظر گرفته میشوند، در حالی که میتوانند به صورت مخفیانه به کد قابل اجرا تبدیل شوند.
سه آسیبپذیری شدید در کتابخانه دیفیوزرز هوگینگ فیس کشف شد که مکانیسم trust_remote_code را دور میزنند و به مخازن مدلهای دستکاریشده اجازه میدهند کد دلخواه را اجرا کنند.
این کتابخانه با هفت میلیون دانلود ماهانه در سیستمهای حیاتی مانند خط لولههای هوش مصنوعی و CI/CD استفاده میشود.
آسیبپذیریها به دلیل انجام بررسی اعتماد در نقطهای متفاوت از بارگذاری واقعی کد ایجاد شدند.
CVE-2026-44827 با امتیاز CVSS 8.8 از یک ویژگی فرمتدهی رشته سوءاستفاده میکند، در حالی که CVE-2026-45804 با امتیاز 7.5 از فاصله بین دو درخواست HTTP بهرهبرداری میکند.
هوگینگ فیس نسخه ۰.۳۸.۰ را منتشر کرد تا این آسیبپذیریها را برطرف کند.
این آسیبپذیریها نشان میدهند که حتی مکانیسمهای امنیتی پیشرفته مانند trust_remote_code نیز میتوانند در صورت عدم طراحی صحیح، توسط مهاجمین دور زده شوند.
با توجه به استفاده گسترده از کتابخانه دیفیوزرز در زیرساختهای هوش مصنوعی، این آسیبپذیریها میتوانند تأثیر گستردهای بر امنیت سیستمهای تولیدی داشته باشند.
علاوه بر این، کشف این آسیبپذیریها پس از نفوذ اخیر OpenAI به هوگینگ فیس، اهمیت بررسی دقیق مخازن هوش مصنوعی و محتویات آنها را بیش از پیش برجسته میکند.
شرکتها و سازمانهایی که از کتابخانه دیفیوزرز در خط لولههای هوش مصنوعی، سیستمهای CI/CD یا کانتینرها استفاده میکنند، در معرض خطر اجرای کد مخرب قرار دارند.
این موضوع میتواند منجر به نقض دادهها، اختلال در خدمات و آسیب به اعتبار برند شود.
همچنین، هزینههای مالی و زمانی برای اصلاح و بهروزرسانی سیستمها را به همراه خواهد داشت.
در ایران، سازمانها و شرکتهایی که از هوش مصنوعی و کتابخانههای مرتبط مانند دیفیوزرز استفاده میکنند، باید به سرعت اقدام به بهروزرسانی سیستمهای خود کنند تا از آسیبپذیریهای کشف شده در امان بمانند.
عدم توجه به این موضوع میتواند منجر به حملات سایبری و از دست رفتن دادههای حساس شود.
این آسیبپذیریها ممکن است منجر به تغییرات در قوانین و مقررات مربوط به امنیت سایبری و هوش مصنوعی شوند.
شرکتها ممکن است ملزم به اجرای استانداردهای امنیتی سختگیرانهتری برای استفاده از کتابخانهها و ابزارهای هوش مصنوعی شوند.
همچنین، این موضوع میتواند بر مسئولیت حقوقی شرکتها در قبال حفاظت از دادههای کاربران تأثیر بگذارد.
این آسیبپذیریها میتوانند توسط بازیگران دولتی یا گروههای سایبری برای حملات هدفمند علیه زیرساختهای حیاتی کشورها مورد سوءاستفاده قرار گیرند.
با توجه به رقابت جهانی در حوزه هوش مصنوعی، این موضوع میتواند ابعاد ژئوپلیتیکی نیز داشته باشد.
Infosecurity Magazine به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با جزئیات فنی و تحلیلی منتشر کرده است.
سه آسیبپذیری شدید در کتابخانه دیفیوزرز هوگینگ فیس کشف شد که میتوانند به اجرای کد مخرب در سیستمهای هوش مصنوعی منجر شوند.
جزئیات بیشتر را بخوانید.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیریها نشان میدهند که حتی مکانیسمهای امنیتی پیشرفته مانند trust_remote_code نیز میتوانند در صورت عدم طراحی صحیح، توسط مهاجمین دور زده شوند.
با توجه به استفاده گسترده از کتابخانه دیفیوزرز در زیرساختهای هوش مصنوعی، این آسیبپذیریها میتوانند تأثیر گستردهای بر امنیت سیستمهای تولیدی داشته باشند.
علاوه بر این، کشف این آسیبپذیریها پس از نفوذ اخیر OpenAI به هوگینگ فیس، اهمیت بررسی دقیق مخازن هوش مصنوعی و محتویات آنها را بیش از پیش برجسته میکند.
اثر کسبوکاری
شرکتها و سازمانهایی که از کتابخانه دیفیوزرز در خط لولههای هوش مصنوعی، سیستمهای CI/CD یا کانتینرها استفاده میکنند، در معرض خطر اجرای کد مخرب قرار دارند.
این موضوع میتواند منجر به نقض دادهها، اختلال در خدمات و آسیب به اعتبار برند شود.
همچنین، هزینههای مالی و زمانی برای اصلاح و بهروزرسانی سیستمها را به همراه خواهد داشت.
اثر احتمالی برای ایران
در ایران، سازمانها و شرکتهایی که از هوش مصنوعی و کتابخانههای مرتبط مانند دیفیوزرز استفاده میکنند، باید به سرعت اقدام به بهروزرسانی سیستمهای خود کنند تا از آسیبپذیریهای کشف شده در امان بمانند.
عدم توجه به این موضوع میتواند منجر به حملات سایبری و از دست رفتن دادههای حساس شود.
ارتباط با LegalTech
این آسیبپذیریها ممکن است منجر به تغییرات در قوانین و مقررات مربوط به امنیت سایبری و هوش مصنوعی شوند.
شرکتها ممکن است ملزم به اجرای استانداردهای امنیتی سختگیرانهتری برای استفاده از کتابخانهها و ابزارهای هوش مصنوعی شوند.
همچنین، این موضوع میتواند بر مسئولیت حقوقی شرکتها در قبال حفاظت از دادههای کاربران تأثیر بگذارد.
زاویه رسانه/کشور منبع
Infosecurity Magazine به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با جزئیات فنی و تحلیلی منتشر کرده است.