Hugging Face机器人平台LeRobot存在重大漏洞,未经身份验证的攻击者可执行任意代码
admin 2026-04-29 81浏览
由AI开发资源平台Hugging Face打造的开源机器人平台LeRobot,近期被披露存在一个严重安全漏洞CVE-2026-25874,该漏洞为不安全的反序列化漏洞。未经过身份验证的攻击者可通过SendPolicyInstru...
admin 2026-04-29 81浏览
由AI开发资源平台Hugging Face打造的开源机器人平台LeRobot,近期被披露存在一个严重安全漏洞CVE-2026-25874,该漏洞为不安全的反序列化漏洞。未经过身份验证的攻击者可通过SendPolicyInstru...
admin 2026-04-20 99浏览
安全公司OX Security指出,由Anthropic主导开发的开放标准MCP(Model Context Protocol)在架构设计上存在系统性风险,攻击者可通过其STDIO传输接口,在MCP服务器上执行任意操作系统命令,进而...