AI 安全🔥8.0

Unsloth Studio漏洞将例行模型检查变成代码执行

原标题: Unsloth Studio漏洞将例行模型检查变成代码执行

DarkReading·2026/9/29 21:08:42🔗 原文

📋总体概括

开源AI微调框架Unsloth Studio被披露一处已修复的漏洞:攻击者可借助Hugging Face生态的trust_remote_code机制,将恶意代码藏在AI模型文件中,受害者在 merely 加载或检查模型时会自动执行任意Python代码。该漏洞将常规的模型审查操作变成攻击入口,凸显AI模型供应链投毒的现实风险。

⚡关键信息

  • ▸Unsloth Studio存在一处漏洞,恶意AI模型可借助trust_remote_code机制在检查环节执行任意Python代码
  • ▸攻击路径利用了Hugging Face生态中信任远程代码的默认习惯,使模型加载即触发代码执行
  • ▸该漏洞已被修复,官方已发布补丁
  • ▸事件反映AI模型供应链安全短板:模型文件本身可成为代码执行载体

🔥犀利点评

别再假装检查模型是安全操作了。trust_remote_code本质就是把代码执行权拱手让人,Unsloth这漏洞只是把这个行业性坏习惯捅破——大家把模型当数据对待,实际上它是一段待执行的程序。加载即中招的设计迟早会被勒索和间谍团伙盯上,AI供应链的审计和沙箱隔离必须成为默认动作,而不是可选项。

本文由本站自动聚合,以下为原始来源:前往 DarkReading 阅读全文 →