何が起きたか
2026年8月2日公開(CVSS 7.1/High、huntr.dev割り当て)。広く使用されているTransformersライブラリのトークナイザー/プロセッサシリアル化コードのパストラバーサル欠陥は、悪意のあるchat_templateを保存時に任意ファイル書き込みを許可します。例えば、信頼されていないHugging Face Hubモデルリポから供給されたもの。
なぜ重要か
Transformersは最も広くデプロイされたMLライブラリの1つです。コミュニティ/サードパーティトークナイザー設定をロード(Hubからモデルをプルするときの日常的なワークフロー)し、save_pretrained()を呼び出すと、攻撃者が指定したモデルリポが呼び出しプロセスが持つ権限の任意の場所に有声地ですがファイルを上書きできます。プログラム的にモデル/トークナイザーを再保存するパイプラインのサプライチェーンスタイルのリスク。
攻撃経路
攻撃者制御`chat_template`辞書のキーはサニタイズなしで`save_pretrained()`中のファイルシステムパス構成に直接使用され、パストラバーサルシーケンス(例えば`../../`)が悪意のあるトークナイザー/プロセッサ設定をロードして再保存するとき、目的の出力ディレクトリ外の任意ファイルを上書きできます。
影響を受けるシステム
huggingface/transformers <= 5.8.0.dev0(PreTrainedTokenizerBaseおよびProcessorMixin save_pretrained()メソッド)
緩和策
commit eaaaf8494dd5386634ae37d1d122212fdc315be5を参照するパッチtransformersリリースに更新;パス構成で使用する前にchat_templateキーをサニタイズ/許可リスト;信頼されていないソースからトークナイザー設定をロードして再保存することを回避します。