CVE-2026-44827 ತೊಂದರೆಯು Hugging Face Diffusers ಮಾಡೆಲ್ ಅನ್ನು ಲೋಡ್ ಮಾಡುವಾಗ, trust_remote_code ಫ್ಲಾಗ್ ಆಫ್ ಆಗಿದ್ದರೂ ಸಹ, ದಾಳಿಕೋರರು (attacker) ಅನಿಯಂತ್ರಿತ ಕೋಡ್ ಅನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸಲು (execute) ಅವಕಾಶ ನೀಡುತ್ತದೆ. ಸಂಶೋಧಕರು ಈ ದೋಷಕ್ಕೆ “FaceHugger” ಎಂದು ಹೆಸರಿಟ್ಟಿದ್ದಾರೆ ಮತ್ತು ಇದನ್ನು ಲೈಬ್ರರಿಯ ಎರಡು ಹಂತದ ಮಾಡೆಲ್ ಲೋಡಿಂಗ್ ಪ್ರಕ್ರಿಯೆಯಲ್ಲಿನ 'ರೇಸ್ ಕಂಡೀಷನ್' (race condition) ಎಂದು ಗುರುತಿಸಿದ್ದಾರೆ. ಹಬ್‌ನಿಂದ ಮಾಡೆಲ್‌ಗಳನ್ನು ಪಡೆಯುವ ಯಾವುದೇ ಪೈಪ್‌ಲೈನ್ ಮೇಲೆ ಇದರ ಪರಿಣಾಮ ಬೀರಬಹುದು.

ಈ ದುರ್ಬಲತೆಯು ಏಕೆ ಮುಖ್ಯ

Diffusers ಎಂಬುದು text-to-image ಮತ್ತು ಇತರ diffusion ಮಾಡೆಲ್‌ಗಳಿಗೆ ಶಕ್ತಿಯನ್ನು ನೀಡುತ್ತದೆ. ಜುಲೈ 2026 ರಲ್ಲಿ ಇದು 8.1 ಮಿಲಿಯನ್ ಡೌನ್‌ಲೋಡ್‌ಗಳನ್ನು ದಾಖಲಿಸಿದೆ, ಆದ್ದರಿಂದ ಅಸಂಖ್ಯಾತ CI/CD ಕೆಲಸಗಳು, ಕಂಟೇನರ್ ಇಮೇಜ್‌ಗಳು ಮತ್ತು ಎಂಟರ್‌ಪ್ರೈಸ್ ಇನ್ಫರೆನ್ಸ್ ಸೇವೆಗಳು ಇದರ ಮೇಲೆ ಅವಲಂಬಿತವಾಗಿವೆ. ಮಾಡೆಲ್‌ನೊಂದಿಗೆ ಬರುವ ನಂಬಲಾಗದ Python ಕೋಡ್ ಅನ್ನು ತಡೆಯಲು ಡೆವಲಪರ್‌ಗಳು ಸಕ್ರಿಯಗೊಳಿಸುವ ಪ್ರಾಥಮಿಕ ಸುರಕ್ಷತಾ ತಂತ್ರಜ್ಞಾನವನ್ನು (trust_remote_code) ಈ ಬಗ್ ವಿಫಲಗೊಳಿಸುತ್ತದೆ.

ಈ ಬೈಪಾಸ್ (bypass) ಹೇಗೆ ಕೆಲಸ ಮಾಡುತ್ತದೆ

  • ಎರಡು ಹಂತದ ಲೋಡಿಂಗ್: Diffusers ಮೊದಲು ಮಾಡೆಲ್ ಕಾನ್ಫಿಗರೇಶನ್ ಅನ್ನು ಪಡೆಯುತ್ತದೆ, ನಂತರ ಎರಡನೇ ವಿನಂತಿಯು (request) ಮಾಡೆಲ್ ತೂಕ (weights) ಮತ್ತು ಅದಕ್ಕೆ ಸಂಬಂಧಿಸಿದ ಯಾವುದೇ ಕೋಡ್ ಅನ್ನು ಪಡೆಯುತ್ತದೆ.
  • ರೇಸ್ ಕಂಡೀಷನ್ (Race condition): ಮೊದಲ ವಿನತಿಯನ್ನು ಪರಿಶೀಲಿಸುವ ಸುರಕ್ಷತಾ ತಪಾಸಣೆಯು ಎರಡನೇ ವಿನತಿಗೆ ಅನ್ವಯಿಸುವುದಿಲ್ಲ.
  • ಪೇಲೋಡ್ ಇನ್ಸರ್ಷನ್ (Payload insertion): ಎರಡನೇ ವಿನತಿಯನ್ನು ನಿಯಂತ್ರಿಸುವ ದಾಳಿಕೋರನು ದುಷ್ಟ ಕೋಡ್ ಅನ್ನು (malicious code) ಸೇರಿಸುತ್ತಾನೆ, ಅದನ್ನು ಲೈಬ್ರರಿಯು ನಂತರ ಕಾರ್ಯಗತಗೊಳಿಸುತ್ತದೆ, ಇದರಿಂದ ಸುರಕ್ಷತಾ ತಂತ್ರಜ್ಞಾನವನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ಬೈಪಾಸ್ ಮಾಡಬಹುದು.

ತಪಾಸಣೆಯು ಕೇವಲ ಆರಂಭಿಕ ವಿನತಿಯನ್ನು ಮಾತ್ರ ಗಮನಿಸುವುದರಿಂದ, trust_remote_code ಅನ್ನು ಅಸಕ್ರಿಯಗೊಳಿಸುವುದು ಸುಳ್ಳು ಸುರಕ್ಷತೆಯ ಭಾವನೆಯನ್ನು ನೀಡುತ್ತದೆ.

ಡೆವಲಪರ್‌ಗಳಿಗಾಗಿ ತಕ್ಷಣದ ಕ್ರಮಗಳು

  1. Diffusers ಆವೃತ್ತಿಯನ್ನು ಫಿಕ್ಸ್ ಮಾಡಿ (Pin): requirements.txt ಅಥವಾ ನಿಮ್ಮ ಲಾಕ್ ಫೈಲ್‌ನಲ್ಲಿ ನಿರ್ದಿಷ್ಟ Diffusers ಆವೃತ್ತಿಯನ್ನು ಬಳಸಿ, ಇದರಿಂದ ದುರ್ಬಲ ಬಿಡುಗಡೆಗೆ ಅಕಸ್ಮಾತ್ ಅಪ್‌ಗ್ರೇಡ್ ಆಗುವುದನ್ನು ತಡೆಯಬಹುದು.
  2. ಪ್ರೊಡಕ್ಷನ್‌ನಲ್ಲಿ ನೇರ ಮಾಡೆಲ್ ಪಲ್ಸ್ (on-the-fly model pulls) ತಪ್ಪಿಸಿ: ಮಾಡೆಲ್‌ಗಳನ್ನು ನಂಬಲರ್ಹವಾದ ಆರ್ಟಿಫ್ಯಾಕ್ಟ್ ಸ್ಟೋರ್‌ಗೆ (ಉದಾಹರಣೆಗೆ, ಆಂತರಿಕ S3 ಬಕೆಟ್) ಡೌನ್‌ಲೋಡ್ ಮಾಡಿ ಮತ್ತು ಅಲ್ಲಿಂದ ಲೋಡ್ ಮಾಡಿ.
  3. ಮಾಡೆಲ್ ರೆಪೊಸಿಟರಿಗಳನ್ನು ಆಡಿಟ್ ಮಾಡಿ: ಬಳಸುವ ಮೊದಲು ಮಾಡೆಲ್ ಕೋಡ್ ಫೈಲ್‌ಗಳು ನಿರೀಕ್ಷಿತ ಹ್ಯಾಶ್‌ಗಳೊಂದಿಗೆ ಹೊಂದಾಣಿಕೆಯಾಗುತ್ತವೆಯೇ ಅಥವಾ ಪರಿಶೀಲಿಸಿದ ಮೂಲದಿಂದ ಬಂದಿವೆಯೇ ಎಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಿ.
  4. ನೆಟ್‌ವರ್ಕ್ ಎಗ್ರೆಸ್ (egress) ನಿಯಂತ್ರಣಗಳನ್ನು ಜಾರಿಗೊಳಿಸಿ: ನೀವು ಅನುಮತಿಸದ ಹೊರತು ಬಿಲ್ಡ್ ಏಜೆಂಟ್‌ಗಳು ಮತ್ತು ಇನ್ಫರೆನ್ಸ್ ಸರ್ವರ್‌ಗಳು ಸಾರ್ವಜನಿಕ Hugging Face ಹಬ್ ಅನ್ನು ತಲುಪದಂತೆ ನೋಡಿಕೊಳ್ಳಿ.
  5. ಮಾಡೆಲ್ ಲೋಡಿಂಗ್ ಅನ್ನು ಐಸೊಲೇಟೆಡ್ ಕಂಟೇನರ್‌ಗಳು ಅಥವಾ ಸ್ಯಾಂಡ್‌ಬಾಕ್ಸ್‌ನಲ್ಲಿ ರನ್ ಮಾಡಿ: ಕನಿಷ್ಠ ಪ್ರವಿಲೇಜ್‌ಗಳೊಂದಿಗೆ (minimal privileges) ಮಾಡೆಲ್ ಲೋಡ್ ಮಾಡುವ ಮೂಲಕ, ಅನಿರೀಕ್ಷಿತ ಕೋಡ್ ಕಾರ್ಯಗತಗೊಳ್ಳುವ ಪರಿಣಾಮವನ್ನು ಸೀಮಿತಗೊಳಿಸಿ.

ಸಾರಾಂಶ:

trust_remote_code ಅನ್ನು ಆಫ್ ಮಾಡುವುದು ಸಾಕಾಗುವುದಿಲ್ಲ ಎಂಬುದನ್ನು FaceHugger ಬಗ್ ತೋರಿಸುತ್ತದೆ. ನೀವು Diffusers ಅನ್ನು ಅಪ್‌ಡೇಟ್ ಮಾಡುವವರೆಗೆ ಮತ್ತು ನಿಮ್ಮ ಮಾಡೆಲ್ ಇಂಜೆಸ್ಟಿನ್ ಪೈಪ್‌ಲೈನ್ ಅನ್ನು ಬಲಪಡಿಸುವವರೆಗೆ, ಪ್ರತಿಯೊಂದು ರಿಮೋಟ್ ಮಾಡೆಲ್ ಪಲ್ ಕೂಡ ದುಷ್ಟ ಕೋಡ್‌ಗೆ ಸಂಭಾವ್ಯ ಪ್ರವೇಶ ದ್ವಾರವಾಗಿ ಉಳಿಯುತ್ತದೆ.