已验证65% 置信事实精确时间
Python的pickle模块在反序列化时会执行任意Python代码,存在被构造恶意文件执行远程代码的安全隐患
3
来源数
65%
置信度
长期有效
时效性
2026/8/20
首次发现
来源
相关事实
已验证Python pickle格式在反序列化时可以执行任意代码,攻击者可以在模型文件中嵌入恶意代码78% 相似已验证Python因GIL(全局解释器锁)的存在,同一时刻只允许一个线程执行Python字节码,在CPU密集型并发场景下存在瓶颈76% 相似待验证Python内置的ast模块可以在不实际执行代码的情况下解析源文件并静态提取依赖信息76% 相似待验证早期的 PyTorch .pt 文件使用 Python 的 pickle 序列化,存在可执行任意代码的安全隐患76% 相似待验证trust_remote_code机制允许在加载处理器或分词器时执行远程仓库中的自定义Python代码,存在被恶意模型利用执行任意代码的安全隐患75% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/777381API
curl https://kongchang.com/api/v1/knowledge/claims/777381MCP
get_claim(id=777381)