Pytorch安全風險通告
更新時間 2025-07-03 14:18:50
最近更新時間: 2025-07-03 14:18:50
分享文章
Pytorch安全風險通告,請用戶務必關注!
近日,監測到PyTorch存在遠程代碼執行漏洞(CVE-2025-32434),當使用 torch.load 加載模型且weights_only=True時,攻擊者可以利用此漏洞在目標機器上執行任意命令,可能導致數據泄露、系統入侵,甚至在云托管的AI環境中進行橫向移動。
在科研助手中使用Pytorch版本小于2.6.0的客戶,請勿下載并使用Pytorch加載非官方發布的模型文件,確保模型來源安全。如下載了帶惡意代碼的模型,開發機會被攻擊者控制、勒索、竊取文件等,為了您的數據安全請使用最新版的Pytorch(公共框架中已提供)或不加載從互聯網下載的模型文件。