Hugging Face Transformers Kütüphanesinde Kritik Güvenlik Açığı Tespit Edildi
Makine öğrenmesi dünyasının en popüler araçlarından biri olan Hugging Face Transformers kütüphanesinde, kullanıcı güvenliğini doğrudan etkileyen bir zafiyet ortaya çıktı. CVE-2026-80047 koduyla tanımlanan bu açık, kütüphanenin 4.49.0 ile 5.8.1 arasındaki tüm sürümlerini kapsıyor.
Söz konusu hata, `GenerativePreTrainedModel.load_custom_generate()` fonksiyonunun çalışma mantığındaki bir eksiklikten kaynaklanıyor. Kütüphane, normal şartlarda uzaktan yüklenen modüller için kullanıcıdan `trust_remote_code` onayı isterken, bu özel fonksiyonda onay mekanizması devreye girmeden önce uzaktaki Python dosyasını yerel diske indirip önbelleğe alıyor. Bu durum, kullanıcının yükleme işlemini reddetmesi durumunda bile zararlı kodun `~/.cache/huggingface/modules` dizininde kalıcı olarak saklanmasına yol açıyor.
Bu zafiyet, saldırganların hazırladıkları özel bir `generate.py` dosyasını bir model deposuna yükleyerek, herhangi bir ek yetki gerektirmeden kullanıcıların sistemine dosya yerleştirmesine imkan tanıyor. Dosya diske yazıldıktan sonra, sistemin önbellek yollarının yeniden kullanıldığı durumlarda, bu zararlı içeriklerin ilerleyen süreçlerde yanlışlıkla çalıştırılma riski de bulunuyor.
Şu an için geliştirici ekip tarafından yayınlanmış bir yama veya resmi bir güncelleme bulunmuyor. Ayrıca, güvenlik riski taşıyan dosyaların temizlenmesi için Hugging Face modül önbelleğinin düzenli olarak kontrol edilmesi ve beklenmedik içeriklerin manuel olarak silinmesi tavsiye ediliyor.
