安全性: file_utils.py 中不安全的 PyTorch 模型加载(weights_only=False)
作者: sivaadityacoder创建于 2026年5月24日更新于 2026年5月24日
嘿,团队,
我注意到,在flair/file utils.py'中,load torch state'函数明确称PyTorch'''t't't't't't't't't't't't'.
返回火炬. load(f, map location="cpu",重量 只=假)正如您可能知道的那样,标准腌制的PyTorch模型可以包含任意可执行的Python代码. 通过硬编码重量 只=虚假',任何通过Flair下载并装入恶意.pt'模型的用户将不知不觉地在其机器上执行任意代码。 PyTorch 最近的默认值改为 “ 重量 only=True” , 以防止这一确切的供应链攻击向量 。
如果需要反向相容性,则可能值得明确警告用户,或者提供更安全的默认,要求用户选入后加载不安全的模型.
告诉我,如果有一个私人频道 我应该报告这一点, 或者你想公关 帮助解决这个问题。
谢谢 西瓦·阿迪蒂亚
内容来源: flairNLP/flair