Attackers hide malicious code in Hugging Face AI model Pickle files

La defensa de Hugging Face contra archivos pickle maliciosos se basa en escanear en busca de métodos peligrosos, pero este enfoque de lista negra resulta inadecuado. Los investigadores demostraron que los atacantes pueden eludir estas restricciones aprovechando otras funcionalidades integradas de Python. Esto pone de manifiesto limitaciones críticas de seguridad en las plataformas de datos abiertos que comparten código, lo que urge a implementar mecanismos de protección más robustos.

Source: csoonline.com
Published on 2025-02-08