Detalle de la noticia

Vulnerabilidad

Unsloth Studio Flaw Turns Routine Model Inspection Into Code Execution

Fuente: Dark Reading Publicado: 29/09/2026 · 21:08 UTC
Compartir:
Vulnerabilidad Unsloth Studio Flaw Turns Routine Model Inspection Into Code Execution
Imagen: Dark Reading

La em­pre­sa Uns­loth ha co­rre­gi­do una vul­ne­ra­bi­li­dad des­cu­bier­ta en su in­ter­faz web Uns­loth Stu­dio, la cual per­mi­tía que mo­de­los de in­te­li­gen­cia ar­ti­fi­cial ma­li­cio­sos eje­cu­ta­ran có­di­go de Python de ma­ne­ra ar­bi­tra­ria du­ran­te la fase de re­vi­sión. El fallo se ac­ti­va­ba sim­ple­men­te al con­sul­tar la con­fi­gu­ra­ción de un mo­de­lo alo­ja­do en un re­po­si­to­rio de Hug­ging Face, sin que fuera ne­ce­sa­rio car­gar los pesos ni rea­li­zar in­fe­ren­cias, bas­tan­do la mera re­vi­sión para que el có­di­go ocul­to co­men­za­ra a ope­rar.

Como el có­di­go se eje­cu­ta­ba apro­ve­chan­do los per­mi­sos del usua­rio, esta falla ex­po­nía a los en­tor­nos em­pre­sa­ria­les de de­sa­rro­llo de IA a ries­gos gra­ves, tales como la fil­tra­ción de datos de en­tre­na­mien­to con­fi­den­cia­les, mo­di­fi­ca­cio­nes en los mo­de­los y la po­si­ble sus­trac­ción de cre­den­cia­les como cla­ves SSH o ini­cios de se­sión en la nube. Aun­que no se de­tec­ta­ron ata­ques reales uti­li­zan­do este me­ca­nis­mo, el in­ves­ti­ga­dor que iden­ti­fi­có el pro­ble­ma ad­vir­tió que en­tor­nos in­ter­nos de ex­pe­ri­men­ta­ción con ac­ce­so pri­vi­le­gia­do que­da­ban ex­pues­tos a pesar de no ges­tio­nar trá­fi­co de pro­duc­ción.

El pro­ble­ma ra­di­ca­ba en el uso del ajus­te de con­fi­gu­ra­ción que per­mi­tía a la bi­blio­te­ca sub­ya­cen­te des­car­gar y eje­cu­tar có­di­go per­so­na­li­za­do ci­ta­do en los ar­chi­vos de con­fi­gu­ra­ción del mo­de­lo antes de que este fuera car­ga­do. Tras ser no­ti­fi­ca­dos, los res­pon­sa­bles de Uns­loth lan­za­ron una ac­tua­li­za­ción para ce­rrar el vec­tor de ata­que, aun­que sur­gie­ron dis­cre­pan­cias res­pec­to a la eva­lua­ción de se­gu­ri­dad, ya que los man­te­ne­do­res ar­gu­men­ta­ban que los aná­li­sis de malwa­re de Hug­ging Face eran su­fi­cien­tes y que la he­rra­mien­ta se en­con­tra­ba en fase beta.