待验证50% 置信事实精确时间
Python的pickle模块在反序列化时会执行任意Python代码,存在被构造恶意文件执行远程代码的安全隐患
1
来源数
50%
置信度
长期有效
时效性
2026/8/20
首次发现
来源
相关事实
已验证Python pickle格式在反序列化时可以执行任意代码,攻击者可以在模型文件中嵌入恶意代码78% 相似已验证Python因GIL(全局解释器锁)的存在,同一时刻只允许一个线程执行Python字节码,在CPU密集型并发场景下存在瓶颈76% 相似待验证早期的 PyTorch .pt 文件使用 Python 的 pickle 序列化,存在可执行任意代码的安全隐患76% 相似待验证打包后的Python程序有时会被杀毒软件误报为恶意软件,因为打包工具的解压启动机制与某些恶意软件加壳行为存在相似特征75% 相似待验证Python的eval()函数能执行任意Python表达式,恶意用户可通过构造特殊输入执行危险系统命令,构成代码注入风险73% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/777381API
curl https://kongchang.com/api/v1/knowledge/claims/777381MCP
get_claim(id=777381)