హగ్గింగ్ ఫేస్ యొక్క డిఫ్యూజర్స్ లైబ్రరీలో మూడు తీవ్రమైన భద్రతా లోపాలు వెల్లడించబడ్డాయి, ఇవి ప్రత్యేకంగా రూపొందించిన మోడల్ రిపోజిటరీలను లోడ్ చేసే యంత్రాల్లో గోప్యంగా యాదృచ్ఛిక కోడ్‌ను అమలు చేయడానికి అనుమతించి, AI సరఫరా గొలుసును భద్రతా ప్రమాదానికి గురి చేస్తాయి.

ఈ మూడు క్రిటికల్ CVEలు trust_remote_code రక్షణను బైపాస్ చేస్తాయి, తద్వారా సమీక్షించబడని కోడ్ కూడా మోడల్ లోడ్ చేసే సమయంలో స్వయంచాలకంగా నడవగలదు.

దాడి చేయువారు హానికరమైన మోడల్ రిపోజిటరీలను సృష్టించి, వినియోగదారుల సిస్టమ్లలో మాల్వేర్ లేదా ఇతర దుష్ప్రభావ కోడ్‌ను ఇన్‌స్టాల్ చేయవచ్చు. హగ్గింగ్ ఫేస్ ఇప్పటికే ప్యాచ్లను విడుదల చేసి, వినియోగదారులను తాజా వెర్షన్‌కు అప్డేట్ చేయమని సూచించింది.