🔥 この記事の詳細
2026-08-03 更新
B
今週中

Hugging FaceのDiffusersライブラリに、細工されたモデルリポジトリを読み込むことで任意のコードを実行できる3つの高深刻度な脆弱性

脆弱性🌐 英語ソース
📅 2026-08-03📰 hackernews
📌 一言でいうと
Hugging FaceのDiffusersライブラリに、細工されたモデルリポジトリを読み込むことで任意のコードを実行できる3つの高深刻度な脆弱性が発見されました。これらの脆弱性は、未レビューのコード実行を防ぐための安全策である「trust_remote_code」をバイパスします。AIサプライチェーンへのリスクとなり、企業のプロダクションパイプラインやCI/CDシステムに影響を及ぼす可能性があります。
🔍該当判定
  • Pythonのライブラリ『Diffusers』をインストールして利用している
  • Hugging FaceからAIモデル(画像・動画・音声生成モデル)をダウンロードして実行している
  • 自社のAI開発環境やサーバーで、外部から提供されたAIモデルを読み込ませている
上記いずれにも該当しない → 静観でOK
該当時の対応
Diffusersライブラリを最新バージョンに更新し、信頼できないソースからのモデルリポジトリの読み込みを制限してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Hugging Face Diffusers 脆弱性 (FaceHugger) 対応について

お疲れさまです。Hugging FaceのDiffusersライブラリにおける脆弱性に関する情報共有です。

■ 概要
Diffusersライブラリにおいて、trust_remote_code設定をバイパスして任意のコードを実行させる脆弱性(FaceHugger)が報告されました。攻撃者が悪意のあるモデルリポジトリを公開し、それをユーザーが読み込むことで、ホストマシン上でコードが実行される恐れがあります。

■ 影響範囲
- Hugging Face Diffusers ライブラリを利用している環境
- AIモデルをロードするプロダクションパイプライン、CI/CDシステム、コンテナイメージ

■ 対応手順
1. 利用しているDiffusersライブラリのバージョンを確認し、最新の修正済みバージョンへアップデートしてください。
2. 信頼できない外部リポジトリからモデルを直接ロードする運用を避け、社内で検証済みのモデルのみを使用するよう制限してください。

■ 参考情報
- Zafran Labs 分析レポート

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Hugging Face Diffusers Vulnerabilities (FaceHugger)

Dear IT/Security Team,

We are sharing information regarding high-severity vulnerabilities discovered in the Hugging Face Diffusers library.

■ Overview
Researchers have identified flaws (collectively named 'FaceHugger') that allow arbitrary code execution by bypassing the 'trust_remote_code' safeguard. An attacker can craft a malicious model repository that executes code on the machine loading the model.

■ Scope
- Environments utilizing the Hugging Face Diffusers library.
- Production AI pipelines, CI/CD systems, and container images that load external models.

■ Mitigation Steps
1. Update the Diffusers library to the latest patched version immediately.
2. Restrict the loading of models from untrusted external repositories and implement a policy to use only internally verified models.

■ Reference
- Zafran Labs Analysis

Priority: High
Deadline: Immediate