Diffusers — это библиотека предварительно обученных моделей диффузии. До версии 0.38.0 поток DiffusionPipeline.from_pretrained Diffusers мог обходить защиту Trust_remote_code, поскольку download() проверяет model_index.json и код пользовательского конвейера перед последующей загрузкой из кэшированной папки, которая может измениться, позволяя репозиторию Hub с пользовательским кодом конвейера .py выполняться через поток пользовательского конвейера без передачи custom_pipeline илиtrust_remote_code=True. Эта проблема исправлена в версии 0.38.0.
Показать оригинальное описание (EN)
Diffusers is the a library for pretrained diffusion models. Prior to 0.38.0, Diffusers' DiffusionPipeline.from_pretrained flow can bypass the trust_remote_code guard because download() validates model_index.json and custom pipeline code before later loading from a cached folder that can change, allowing a Hub repository with custom .py pipeline code to execute through the custom pipeline flow without passing custom_pipeline or trust_remote_code=True. This issue is fixed in version 0.38.0.
Характеристики атаки
Последствия
Строка CVSS v3.1