CVE-2026-44827 వల్ల, trust_remote_code ఫ్లాగ్ ఆఫ్ చేసినప్పటికీ, Hugging Face Diffusers మోడల్ను లోడ్ చేసినప్పుడు ఒక అటాకర్ (attacker) ఏదైనా కోడ్ను ఎగ్జిక్యూట్ చేయగలరు. పరిశోధకులు ఈ లోపాన్ని “FaceHugger” అని పేరు పెట్టారు మరియు ఇది లైబ్రరీ యొక్క రెండు-దశల (two-phase) మోడల్ లోడింగ్ ప్రక్రియలోని రేస్ కండిషన్ (race condition) వల్ల జరుగుతుందని గుర్తించారు. హబ్ నుండి మోడళ్లను పొందే (pull చేసే) ఏ పైప్లైన్ అయినా దీనివల్ల ప్రభావితం కావచ్చు.
ఈ లోపం ఎందుకు ముఖ్యమైనది
Diffusers అనేది టెక్స్ట్-టు-ఇమేజ్ మరియు ఇతర డిఫ్యూషన్ మోడళ్లకు శక్తిని అందిస్తుంది. జూలై 2026లో ఇది 8.1 మిలియన్ల డౌన్లోడ్లను నమోదు చేసింది, కాబట్టి లెక్కలేనన్ని CI/CD జాబ్స్, కంటైనర్ ఇమేజ్లు మరియు ఎంటర్ప్రైజ్ ఇన్ఫరెన్స్ సర్వీసులు దీనిపై ఆధారపడి ఉన్నాయి. మోడల్తో పాటు వచ్చే నమ్మకం లేని (untrusted) పైథాన్ కోడ్ను నిరోధించడానికి డెవలపర్లు ఉపయోగించే ప్రాథమిక భద్రతా యంత్రాంగం (trust_remote_code) ను ఈ బగ్ దెబ్బతీస్తుంది.
ఈ బైపాస్ (bypass) ఎలా పనిచేస్తుంది
- రెండు-దశల లోడింగ్ (Two-phase loading): Diffusers మొదట మోడల్ కాన్ఫిగరేషన్ను పొందుతుంది, ఆ తర్వాత రెండవ రిక్వెస్ట్ ద్వారా మోడల్ వెయిట్స్ (weights) మరియు దానికి సంబంధించిన కోడ్ను పొందుతుంది.
- రేస్ కండిషన్ (Race condition): మొదటి రిక్వెస్ట్ను తనిఖీ చేసే సెక్యూరిటీ చెక్, రెండవ రిక్వెస్ట్కు వర్తించదు.
- పేలోడ్ ఇన్సర్షన్ (Payload insertion): రెండవ రిక్వెస్ట్ను నియంత్రించే అటాకర్, లైబ్రరీ తర్వాత ఎగ్జిక్యూట్ చేసేలా మాలీషియస్ కోడ్ను ఇంజెక్ట్ చేస్తారు, దీనివల్ల ట్రస్ట్ గేట్ (trust gate) పూర్తిగా బైపాస్ అవుతుంది.
ఈ చెక్ కేవలం ప్రారంభ రిక్వెస్ట్ను మాత్రమే చూస్తుంది కాబట్టి, trust_remote_code ని డిసేబుల్ చేయడం వల్ల తప్పుడు భద్రతా భావం (false sense of protection) కలుగుతుంది.
డెవలపర్ల కోసం తక్షణ చర్యలు
- Diffusers వెర్షన్ను పిన్ (Pin) చేయండి: ప్రమాదకరమైన వెర్షన్లకు పొరపాటున అప్గ్రేడ్ కాకుండా ఉండటానికి
requirements.txtలేదా మీ లాక్ ఫైల్లో వెర్షన్ను ఫిక్స్ చేయండి. - ప్రొడక్షన్లో ఆన్-ది-ఫ్లై (on-the-fly) మోడల్ పుల్స్ను నివారించండి: మోడళ్లను నమ్మదగిన ఆర్టిఫాక్ట్ స్టోర్ (ఉదాహరణకు, ఇంటర్నల్ S3 బకెట్) కు డౌన్లోడ్ చేసి, అక్కడి నుండి లోడ్ చేయండి.
- మోడల్ రిపోజిటరీలను ఆడిట్ చేయండి: ఉపయోగించే ముందు మోడల్ కోడ్ ఫైల్స్ ఆశించిన హాష్లతో (hashes) సరిపోలుతున్నాయో లేదో లేదా అవి వెట్టెడ్ (vetted) సోర్స్ నుండి వచ్చాయో లేదో ధృవీకరించండి.
- నెట్వర్క్ ఎగ్రెస్ కంట్రోల్స్ను అమలు చేయండి: మీరు అనుమతించనంత వరకు బిల్డ్ ఏజెంట్లు మరియు ఇన్ఫరెన్స్ సర్వర్లు పబ్లిక్ Hugging Face హబ్ను చేరుకోకుండా నియంత్రించండి.
- ఐసోలేటెడ్ కంటైనర్లు లేదా సాండ్బాక్స్లలో మోడల్ లోడింగ్ను రన్ చేయండి: కనీస ప్రివిలేజ్లతో (minimal privileges) మోడల్ లోడింగ్ను నిర్వహించడం ద్వారా, అనవసరమైన కోడ్ ఎగ్జిక్యూషన్ వల్ల కలిగే ప్రభావాన్ని తగ్గించవచ్చు.
ముగింపు:
trust_remote_code ని ఆఫ్ చేయడం మాత్రమే సరిపోదని FaceHugger బగ్ చూపుతోంది. మీరు Diffusersని అప్డేట్ చేసి, మీ మోడల్ ఇంజెషన్ పైప్లైన్ను మరింత సురక్షితం (harden) చేసే వరకు, ప్రతి రిమోట్ మోడల్ పుల్ మాలీషియస్ కోడ్కు ఒక సంభావ్య ఎంట్రీ పాయింట్గా ఉంటుంది.
