Unverified50% confidenceFactExact time
Hugging Face已采取SafeTensors格式替代不安全的Pickle序列化,并部署了恶意文件扫描机制
1
Sources
50%
Confidence
Medium-term (~90 days)
Relevance
8/28/2026
First Seen
Valid until: 11/26/2026
Sources
Related Entities
Related Claims
VerifiedSafeTensors是Hugging Face推出的安全序列化格式,支持零拷贝内存映射加载,并消除反序列化时的任意代码执行安全风险80% similarVerifiedHugging Face披露了一起安全事件,检测并遏制了一个疑似自主AI系统的攻击,该系统找到漏洞并获取了本不该访问的数据73% similarVerifiedHugging Face使用美国商业模型API进行取证时,模型的安全护栏拒绝了涉及漏洞利用代码和攻击痕迹的请求70% similarUnverifiedsafetensors等安全格式正在推广作为pickle格式的替代,但大量存量模型仍使用pickle格式68% similarUnverifiedSafeTensors采用简单的头部+数据结构,不包含可执行代码,解决了传统pickle格式反序列化时可能执行任意代码的安全风险63% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/813590API
curl https://kongchang.com/api/v1/knowledge/claims/813590MCP
get_claim(id=813590)