В Unsloth Studio закрыли уязвимость с выполнением кода при загрузке моделей
В Unsloth Studio обнаружена и исправлена уязвимость: вредоносные ИИ-модели могли выполнять произвольный Python-код при обычном просмотре через настройку trust_remote_code. Патч уже выпущен.
- Уязвимость позволяла выполнять произвольный Python-код при инспекции модели
- Атака шла через настройку trust_remote_code
- Патч для Unsloth Studio уже выпущен
Читать дальше
Безопасность