415.tech
シリコンバレー発、AIとテックの最前線
Hugging Face、HubリポジトリとTrusted Publisherセキュリティを軸にKernelsライブラリを刷新

Hugging Face、HubリポジトリとTrusted Publisherセキュリティを軸にKernelsライブラリを刷新

Hugging Faceは、新たな「カーネル」Hubリポジトリタイプ、Sigstoreベースの符号署名、Torch Stable ABIおよびApache TVM FFIサポートを軸に、Kernelsライブラリを再構築した。これはパッケージングとセキュリティの全面的な刷新であり、具体的な速度向上は報告されていない。同ライブラリはデフォルトでTrusted Publisherのカーネルのみを読み込む仕様となったため、信頼されていない組織から取得する際は trust_remote_code=True を指定する必要がある。

出典: huggingface.co

Xでポストメール

kernelは、それらをロードするPythonプロセスと同じ権限でネイティブコードを実行するため、悪意のあるkernelは実際に大きな損害を与える可能性がある。

Hugging Face

なぜ重要か

  • → 悪意のあるkernelはPythonプロセスと同じ権限で実行でき、マシンが侵害されるおそれがある。
  • → 信頼できる発行元のデフォルト設定とコード署名により、ネイティブコードへのサプライチェーン攻撃を防ぐ。
  • → Hubリポジトリタイプによりkernelの発見が容易になり、エコシステム全体のパフォーマンス追跡が可能になる。
kernelのサプライチェーンセキュリティ