
Hugging Face、HubリポジトリとTrusted Publisherセキュリティを軸にKernelsライブラリを刷新
Hugging Faceは、新たな「カーネル」Hubリポジトリタイプ、Sigstoreベースの符号署名、Torch Stable ABIおよびApache TVM FFIサポートを軸に、Kernelsライブラリを再構築した。これはパッケージングとセキュリティの全面的な刷新であり、具体的な速度向上は報告されていない。同ライブラリはデフォルトでTrusted Publisherのカーネルのみを読み込む仕様となったため、信頼されていない組織から取得する際は trust_remote_code=True を指定する必要がある。
出典: huggingface.co ↗
kernelは、それらをロードするPythonプロセスと同じ権限でネイティブコードを実行するため、悪意のあるkernelは実際に大きな損害を与える可能性がある。
Hugging Face
なぜ重要か
- → 悪意のあるkernelはPythonプロセスと同じ権限で実行でき、マシンが侵害されるおそれがある。
- → 信頼できる発行元のデフォルト設定とコード署名により、ネイティブコードへのサプライチェーン攻撃を防ぐ。
- → Hubリポジトリタイプによりkernelの発見が容易になり、エコシステム全体のパフォーマンス追跡が可能になる。
kernelのサプライチェーンセキュリティ