待验证50% 置信事实精确时间
早期的 PyTorch .pt 文件使用 Python 的 pickle 序列化,存在可执行任意代码的安全隐患
1
来源数
50%
置信度
长期有效
时效性
2026/8/5
首次发现
来源
相关事实
已验证Python pickle格式在反序列化时可以执行任意代码,攻击者可以在模型文件中嵌入恶意代码77% 相似待验证Python的pickle模块在反序列化时会执行任意Python代码,存在被构造恶意文件执行远程代码的安全隐患76% 相似待验证Pydantic 是 Python 生态中主流的数据验证库,通过类型注解在运行时强制校验数据结构68% 相似待验证Pydantic 基于 Python 类型注解(Type Hints,PEP 484)实现运行时数据校验与序列化66% 相似待验证将Python脚本打包为可执行文件的工具如PyInstaller、cx_Freeze已存在多年,但无法优雅处理AI应用特有的模型动态加载、运行时管理和依赖热更新需求65% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/687751API
curl https://kongchang.com/api/v1/knowledge/claims/687751MCP
get_claim(id=687751)