Pierwsze kroki z Lokalnym AI

Zbuduj własne, prywatne AI. Zobacz kompleksowe zestawienie poradników – od instalacji pierwszej aplikacji po zaawansowanych agentów. Sprawdź poradnik

CVE-2025-32434

CVE-2025-32434 to krytyczna luka bezpieczeństwa w bibliotece PyTorch, która umożliwia zdalne wykonanie złośliwego kodu (RCE) podczas ładowania modeli za pomocą funkcji torch.load. Błąd ten występuje nawet przy ustawieniu parametru weights_only na True, co w założeniu miało chronić użytkowników przed niebezpieczną deserializacją danych. Problem dotyczy wersji 2.5.1 oraz starszych i został naprawiony w wydaniu 2.6.0.

Źródło: nvd.nist.gov

Powiązane posty

Powrót do góry