事件经过
whichllm 0.5.16之前的版本在其run和snippet命令中包含代码注入漏洞:控制Hugging Face存储库的远程攻击者可以精心制作包含双引号或其他特殊字符的GGUF文件名,破坏脚本的预期字符串上下文,在用户针对该存储库运行whichllm时实现任意代码执行。
影响分析
这是针对小众开发人员CLI工具的供应链风格攻击,用于从Hugging Face检查/下载GGUF模型——恶意模型存储库可以通过简单处理其文件名在开发人员的机器上实现代码执行,但与核心推理框架相比,该工具的部署范围较窄。
攻击途径
攻击者发布包含精心制作的文件名的GGUF文件的Hugging Face存储库,该文件名在由whichllm的run/snippet命令处理时注入代码
受影响系统
whichllm < 0.5.16
缓解措施
升级到whichllm >= 0.5.16