跳到主要內容
2026-10-07 日報
開發生態

Unsloth Studio 爆任意程式碼執行漏洞:預設啟用 trust_remote_code,選取惡意模型即觸發

iThome單一來源
尚未逐項核實

目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據 AI 資安業者 Pillar Security 揭露,開源微調函式庫 Unsloth 的 Web 介面 Unsloth Studio 存在任意程式碼執行漏洞,影響 2026.5.10 及更早版本。該漏洞源於 Studio 透過 Hugging Face Transformers 讀取模型資訊時,預設將 `trust_remote_code` 設為 `True`。攻擊者可在 Hugging Face 建立含自訂 Python 程式碼的惡意模型,使用者在 Studio 選取該模型時,僅在檢查模型資訊階段就會觸發程式碼執行,無需等待載入或開始訓練。目前該漏洞尚無 CVE 識別碼與 CVSS 分數,研究團隊未發現實際遭利用的惡意儲存庫,Unsloth 已於 2026.6.9 版本封堵此攻擊途徑。雲端安全聯盟(CSA)指出,LMDeploy、vLLM 及 InstructLab 等 AI 框架在 2026 年也曾因自行啟用 `trust_remote_code=True` 發生過類似安全問題。
讀原始報導