Apa yang terjadi
NVD mempublikasikan CVE-2026-9856 (CVSS 7.1) pada 2026-08-02, menjelaskan kerentanan path traversal dalam kode serialisasi tokenizer/processor Hugging Face Transformers di mana kunci chat_template yang tidak terpercaya digunakan tanpa disanitasi sebagai komponen path filesystem selama panggilan save_pretrained().
Mengapa penting
Transformers adalah salah satu library ML yang paling tersebar luas di dunia; pipeline apapun yang menyimpan tokenizer/processor yang dikonfigurasi dari chat template yang tidak terpercaya atau disediakan pengguna (misalnya, memuat model/konfigurasi komunitas) dapat memungkinkan penyerang menulis file ke lokasi arbitrer pada host, risiko serius untuk infrastruktur training atau fine-tuning AI apapun.
Vektor serangan
Metode save_pretrained() dari PreTrainedTokenizerBase dan ProcessorMixin menggunakan kunci dari kamus chat_template yang dipengaruhi penyerang secara langsung untuk membangun path filesystem tanpa sanitasi, memungkinkan penulisan file arbitrer di luar direktori penyimpanan yang dimaksudkan ketika menyimpan tokenizer/processor yang dikonfigurasi dengan chat template berbahaya.
Sistem yang terdampak
huggingface/transformers <= 5.8.0.dev0
Mitigasi
Perbarui ke rilis transformers yang diperbaiki; perbaikan ada dalam commit eaaaf8494dd5386634ae37d1d122212fdc315be5. Hindari memuat/menyimpan tokenizers atau processors dengan kamus chat_template dari sumber yang tidak terpercaya.