Kritik Zəiflik Aşkarlanıb və Yamalanıb
Unsloth Studio-da aşkar edilən və artıq yamalanmış bir zəiflik, istifadəçinin sadəcə zərərli Hugging Face modelini brauzer interfeysində seçməsi ilə Python kodunun icra edilməsinə imkan verirdi. Bu təhlükəsizlik boşluğu proqram təminatının arxa ucunda aşkarlanıb və ciddi nəticələrə yol aça bilərdi.
Unsloth problemi 2026.6.9 versiyasında aradan qaldırıb və Studio istifadəçilərinə dərhal yeniləmə etmələri tövsiyə olunur. Unsloth, böyük dil modellərini (LLM) dəqiqləşdirmək və kvantlaşdırmaq üçün populyar açıq mənbəli kitabxanadır. Onun Studio komponenti, model seçimi, təlimi və əlaqəli iş axınlarını sadələşdirən brauzer əsaslı interfeysdir (beta mərhələsindədir). Layihə geniş ekosistemə malikdir: Hugging Face Unsloth-u Hub-da Qwen və Google-dan sonra model törəmələrinin üçüncü ən böyük mənbəyi kimi tanıyır.
Zəifliyin Mexanizmi
Zəiflik Unsloth Studio-nun arxa ucu model yoxlama iş axınında aşkar edilib. Operator interfeys vasitəsilə Hugging Face modelini seçdikdə, Studio çəkiləri yükləmədən və ya nəticə çıxarmağa başlamazdan əvvəl modelin konfiqurasiyasını yoxlayırdı. Lakin təsirə məruz qalan kod yolu trust_remote_code=True parametrini defolt olaraq aktivləşdirirdi.
Bu parametr güclü, lakin təhlükəlidir. Hugging Face model depoları model çəkiləri və konfiqurasiya məlumatları ilə yanaşı xüsusi Python fayllarını da ehtiva edə bilər. Deponun config.json faylı auto_map sahəsindən istifadə edərək Transformers komponentlərini, məsələn, AutoConfig-i yerli Python fayllarına yönləndirə bilər. Əgər uzaqdan kod etibarlı hesab edilərsə, Transformers kitabxanası deponun təqdim etdiyi modulu idxal edib icra edir.
RCE İmkanları və Təhlükənin Ciddiliyi
Hücuma məruz qalan Studio versiyalarında bu, zərərsiz görünən metadata yoxlaması zamanı baş verirdi. Hücumçu hazırlanmış config.json faylı ilə zərərli model deposu yarada, Studio istifadəçisini onu seçməyə inandıra və Studio arxa ucu prosesində kodun işləməsinə səbəb ola bilərdi. Qurbanın model çəkilərini yükləməsinə, təlim keçməsinə, nəticə çıxarmağa başlamasına və ya uzaqdan kod icrasını açıq şəkildə təsdiqləməsinə ehtiyac yox idi. Kod Studio-nu idarə edən istifadəçinin icazələri ilə işləyirdi.
AI inkişaf sistemlərində bu, Hugging Face tokenlərini, bulud identifikasiya məlumatlarını, SSH açarlarını, xüsusi məlumat dəstlərini, model artefaktlarını və təlim nəticələrini ifşa edə bilər. Hücumçular həmçinin yerli modellərə müdaxilə edə, davamlılığı təmin edə və ya əlçatan identifikasiya məlumatlarından digər infrastrukturlara daxil olmaq üçün istifadə edə bilərdilər. Hücuma məruz qalan Studio mantığı ayrıca pre-release paketi əvəzinə, standart unsloth Python paketində yer alırdı. Eksploitasiya üçün qurbanın Studio-nu işə salması və hücumçu tərəfindən idarə olunan modeli seçməsi tələb olunurdu. Lakin təsirə məruz qalan kod adi pip install unsloth iş axını vasitəsilə quraşdırıla bilərdi.
Müdafiə Tədbirləri və Tövsiyələr
Pillar Security bu problemi 2026-cı ilin iyun ayının əvvəlində gizli şəkildə bildirdi. Unsloth-un idarəçiləri cavab verərək iyunun 18-də düzəlişi buraxdılar. Tədqiqatçılar müstəqil şəkildə 2026.6.9 versiyasının Hugging Face və yerli qovluq model yükləmə yollarını bağladığını təsdiqlədilər. İdarəçilər Studio-nun beta mərhələsində olduğunu əsas gətirərək məsləhət buraxmaqdan imtina etdilər, buna görə də heç bir CVE təyin edilməyib.
Təşkilatlar Unsloth Studio-nu 2026.6.9 və ya daha yeni versiyaya yeniləməlidir. Təhlükəsizlik qrupları həmçinin trust_remote_code=True istifadəsini adi model yükləmə seçimi kimi deyil, etibarsız proqram təminatının icrası kimi qəbul etməlidir. Model depolarını məlum reviziyalara bağlayın, onları təcrid olunmuş mühitlərdə yükləyin və mümkün qədər uzunmüddətli identifikasiya məlumatlarına girişi məhdudlaşdırın.