CVE-2026-44827 వల్ల, trust_remote_code ఫ్లాగ్ ఆఫ్ చేసినప్పటికీ, Hugging Face Diffusers మోడల్‌ను లోడ్ చేసినప్పుడు ఒక అటాకర్ (attacker) ఏదైనా కోడ్‌ను ఎగ్జిక్యూట్ చేయగలరు. పరిశోధకులు ఈ లోపాన్ని “FaceHugger” అని పేరు పెట్టారు మరియు ఇది లైబ్రరీ యొక్క రెండు-దశల (two-phase) మోడల్ లోడింగ్ ప్రక్రియలోని రేస్ కండిషన్ (race condition) వల్ల జరుగుతుందని గుర్తించారు. హబ్ నుండి మోడళ్లను పొందే (pull చేసే) ఏ పైప్‌లైన్ అయినా దీనివల్ల ప్రభావితం కావచ్చు.

ఈ లోపం ఎందుకు ముఖ్యమైనది

Diffusers అనేది టెక్స్ట్-టు-ఇమేజ్ మరియు ఇతర డిఫ్యూషన్ మోడళ్లకు శక్తిని అందిస్తుంది. జూలై 2026లో ఇది 8.1 మిలియన్ల డౌన్‌లోడ్‌లను నమోదు చేసింది, కాబట్టి లెక్కలేనన్ని CI/CD జాబ్స్, కంటైనర్ ఇమేజ్‌లు మరియు ఎంటర్‌ప్రైజ్ ఇన్ఫరెన్స్ సర్వీసులు దీనిపై ఆధారపడి ఉన్నాయి. మోడల్‌తో పాటు వచ్చే నమ్మకం లేని (untrusted) పైథాన్ కోడ్‌ను నిరోధించడానికి డెవలపర్లు ఉపయోగించే ప్రాథమిక భద్రతా యంత్రాంగం (trust_remote_code) ను ఈ బగ్ దెబ్బతీస్తుంది.

ఈ బైపాస్ (bypass) ఎలా పనిచేస్తుంది

  • రెండు-దశల లోడింగ్ (Two-phase loading): Diffusers మొదట మోడల్ కాన్ఫిగరేషన్‌ను పొందుతుంది, ఆ తర్వాత రెండవ రిక్వెస్ట్ ద్వారా మోడల్ వెయిట్స్ (weights) మరియు దానికి సంబంధించిన కోడ్‌ను పొందుతుంది.
  • రేస్ కండిషన్ (Race condition): మొదటి రిక్వెస్ట్‌ను తనిఖీ చేసే సెక్యూరిటీ చెక్, రెండవ రిక్వెస్ట్‌కు వర్తించదు.
  • పేలోడ్ ఇన్సర్షన్ (Payload insertion): రెండవ రిక్వెస్ట్‌ను నియంత్రించే అటాకర్, లైబ్రరీ తర్వాత ఎగ్జిక్యూట్ చేసేలా మాలీషియస్ కోడ్‌ను ఇంజెక్ట్ చేస్తారు, దీనివల్ల ట్రస్ట్ గేట్ (trust gate) పూర్తిగా బైపాస్ అవుతుంది.

ఈ చెక్ కేవలం ప్రారంభ రిక్వెస్ట్‌ను మాత్రమే చూస్తుంది కాబట్టి, trust_remote_code ని డిసేబుల్ చేయడం వల్ల తప్పుడు భద్రతా భావం (false sense of protection) కలుగుతుంది.

డెవలపర్ల కోసం తక్షణ చర్యలు

  1. Diffusers వెర్షన్‌ను పిన్ (Pin) చేయండి: ప్రమాదకరమైన వెర్షన్‌లకు పొరపాటున అప్‌గ్రేడ్ కాకుండా ఉండటానికి requirements.txt లేదా మీ లాక్ ఫైల్‌లో వెర్షన్‌ను ఫిక్స్ చేయండి.
  2. ప్రొడక్షన్‌లో ఆన్-ది-ఫ్లై (on-the-fly) మోడల్ పుల్స్‌ను నివారించండి: మోడళ్లను నమ్మదగిన ఆర్టిఫాక్ట్ స్టోర్ (ఉదాహరణకు, ఇంటర్నల్ S3 బకెట్) కు డౌన్‌లోడ్ చేసి, అక్కడి నుండి లోడ్ చేయండి.
  3. మోడల్ రిపోజిటరీలను ఆడిట్ చేయండి: ఉపయోగించే ముందు మోడల్ కోడ్ ఫైల్స్ ఆశించిన హాష్‌లతో (hashes) సరిపోలుతున్నాయో లేదో లేదా అవి వెట్టెడ్ (vetted) సోర్స్ నుండి వచ్చాయో లేదో ధృవీకరించండి.
  4. నెట్‌వర్క్ ఎగ్రెస్ కంట్రోల్స్‌ను అమలు చేయండి: మీరు అనుమతించనంత వరకు బిల్డ్ ఏజెంట్లు మరియు ఇన్ఫరెన్స్ సర్వర్లు పబ్లిక్ Hugging Face హబ్‌ను చేరుకోకుండా నియంత్రించండి.
  5. ఐసోలేటెడ్ కంటైనర్లు లేదా సాండ్‌బాక్స్‌లలో మోడల్ లోడింగ్‌ను రన్ చేయండి: కనీస ప్రివిలేజ్‌లతో (minimal privileges) మోడల్ లోడింగ్‌ను నిర్వహించడం ద్వారా, అనవసరమైన కోడ్ ఎగ్జిక్యూషన్ వల్ల కలిగే ప్రభావాన్ని తగ్గించవచ్చు.

ముగింపు:

trust_remote_code ని ఆఫ్ చేయడం మాత్రమే సరిపోదని FaceHugger బగ్ చూపుతోంది. మీరు Diffusersని అప్‌డేట్ చేసి, మీ మోడల్ ఇంజెషన్ పైప్‌లైన్‌ను మరింత సురక్షితం (harden) చేసే వరకు, ప్రతి రిమోట్ మోడల్ పుల్ మాలీషియస్ కోడ్‌కు ఒక సంభావ్య ఎంట్రీ పాయింట్‌గా ఉంటుంది.