Hugging Face Diffusers Vulnerabilities Enable Remote Code Execution Through Malicious AI Models
2026/08/03 CyberSecurityNews — Hugging Face の diffusers ライブラリに存在する深刻な脆弱性により、悪意のモデル・リポジトリを読み込んだ任意のマシン上で、任意のコードが検知されることなく実行される恐れがある。これらの脆弱性を悪用する攻撃者は、カスタム・パイプラインの読み込みプロセス中に未レビューのコードの実行を防ぐために設計されたセキュリティ対策である trust_remote_code をバイパスできる。それにより、Hugging Face を基盤インフラとして扱うようになった AI エコシステムにとって、深刻な懸念材料が生じている。