#1556·faceswap

加载不受信任的模型可能会导致任意代码执行

作者: uyg7x创建于 2026年8月1日更新于 2026年8月7日

我想快速标记一个安全风险。由于 Faceswap 加载 PyTorch/TF 模型,从随机论坛下载不受信任的模型文件 (.pth, .h5, .pkl) 的用户可能会通过不安全的反序列化(如恶意的 pickle payload)执行任意代码。如果用户以管理员/根权限运行 Faceswap,以绕过 INSTALL.md 中提到的 GPU 权限问题,则风险更大。

内容来源: deepfakes/faceswap