TrendScope

「Hugging Face Transformers」に脆弱性、ユーザーの同意前にPythonファイルを保存

情報元:INTERNET Watch 2026-09-02T05:30:00.000Z

情報元による記事紹介

CERT/CCは9月1日、Pythonライブラリ「Hugging Face Transformers」(v4.49.0~v5.8.1)において、ユーザーに同意を求める前に外部のPythonファイルをローカルディスクに保存する脆弱性があるとして、注意を呼びかけている。記事公開時点で修正パッチなどは公開されていない。脆弱性情報ポータルサイト「JVN」(Japan Vulnerability Notes)でも本件に関する情報を公開している。

AIによる記事の要点

情報元の記事をもとに自動生成しています。誤りや省略が含まれる場合があります。詳細は元記事で確認してください。

この記事の要約はまだ用意されていません。元記事で内容をご確認ください。

元記事を読む

編集・出典方針 · ニュースの読み方 · 記事一覧