취약점  ·  2026-08-04

Hugging Face Transformers — Path Traversal in save_pretrained() via chat_template Keys

취약점High 영향도GlobalCVE-2026-9856
NVD는 2026년 08월 02일 CVE-2026-9856 (CVSS 7.1)을 발행했으며, Hugging Face Transformers의 tokenizer/processor 직렬화 코드에서 신뢰할 수 없는 chat_template 딕셔너리 키가 save_pretrained() 호출 중에 파일시스템 경로 요소로 살균되지 않은 채로 사용되는 경로 순회 취약점을 설명합니다.
Transformers는 세계에서 가장 광범위하게 배포된 ML 라이브러리 중 하나입니다. 신뢰할 수 없거나 사용자 제공 chat template에서 구성된 tokenizer/processor를 저장하는 모든 파이프라인(예: 커뮤니티 모델/구성 로드)은 공격자가 호스트의 임의의 위치에 파일을 쓸 수 있도록 허용할 수 있으며, 이는 모든 AI 훈련 또는 미세 조정 인프라에 심각한 위험입니다.
PreTrainedTokenizerBase와 ProcessorMixin의 save_pretrained() 메서드는 공격자 영향을 받은 chat_template 딕셔너리의 키를 살균 없이 직접 파일시스템 경로를 구축하는 데 사용하여, 악성 chat template으로 구성된 tokenizer/processor를 저장할 때 의도된 저장 디렉토리 외부에 임의의 파일을 쓸 수 있도록 합니다.
huggingface/transformers <= 5.8.0.dev0
패치된 transformers 릴리스로 업데이트하십시오. 수정 사항은 commit eaaaf8494dd5386634ae37d1d122212fdc315be5에 있습니다. 신뢰할 수 없는 소스의 chat_template 딕셔너리를 사용하여 tokenizer 또는 processor를 로드/저장하지 마십시오.
NVD - CVE-2026-9856Hugging Face Transformers fix commit
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →