加载新模型前你查 auto_map 吗?选模型也能触发代码执行

iamjessew · reddit · 2026-10-06

Reddit ML 讨论帖聚焦一个被忽视的安全面:从 Hugging Face 拉新 fine-tune/merge 时,config. 里的 automap 与 trustremotecode 可能带来任意代码执行。起因是 Unsloth Studio 的一篇文章:仅在 UI 里选择模型(未加载权重、未推理),因为能力检查调用了开启 trustremotecode 的 AutoConfig,就执行了 repo 中的 Python 代码(已在 2026.6.9 版本修复)。

要点:

对经常本地拉模型的人,这是值得自查的攻击面。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →