
إثبات مفهوم لـ CVE-2026-23001: يوضح ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) عبر إلغاء تسلسل pickle غير آمن في Hugging Face Transformers من خلال إنشاء نموذج ضار ينفّذ تعليمات برمجية عند تحميله باستخدام torch.load().
تعتمد النماذج المحفوظة في Hugging Face عبر torch.save() على تسلسل pickle في Python، وهو غير آمن بطبيعته. إذا قام المستخدم بتنزيل نموذج يبدو شرعيًا من مستودع، فإن تحميله قد يؤدي إلى تنفيذ تعليمات برمجية عشوائية، مما يعرّض البيئة بأكملها للخطر.
torch.load() لا يعزل عملية إلغاء تسلسل pickle؛ يمكن للمهاجمين حقن طريقة __reduce__ لتنفيذ أوامر shell.pip install torch
python malicious_model_card.py
python exploit_hf_pickle.py
يظهر الملف /tmp/hf_pwned، مما يثبت تنفيذ التعليمات البرمجية.