Enterprise Infrastructure Intelligence ● Certified engineers online · Fast response guaranteed
AI/소프트웨어

HuggingFace Transformers v5.17.0 릴리스 및 CVE-2026-80047 보안 취약점 공개

HuggingFace Transformers 라이브러리의 최신 버전 v5.17.0이 2026년 9월 9일에 릴리스되었으며, 2주 전 CVE-2026-80047 보안 취약점이 공개되어 4.49.0~5.8.1 버전에서 신뢰 검증 우회 문제를 야기했습니다.

2026.09.17  ·  20회  · 

HuggingFace Transformers 최신 릴리스 현황

HuggingFace Transformers v5.17.0은 2026년 9월 9일에 PyPI에 공식 릴리스되었습니다. 이 버전에는 다양한 모델 아키텍처 지원 확대, 성능 최적화, 그리고 보안 개선사항이 포함되어 있습니다.

주요 보안 취약점: CVE-2026-80047

2026년 9월 초에 Transformers 라이브러리에서 심각한 보안 취약점 CVE-2026-80047이 공개되었습니다. 영향받는 버전은 4.49.0부터 5.8.1이며, GenerativePreTrainedModel.load_custom_generate() 함수가 원격 Python 파일을 사용자 동의 전에 로컬 디스크에 기록하는 문제입니다. trust_remote_code 프롬프트를 거부해도 공격자 제어 Python 코드가 ~/.cache/huggingface/modules에 저장되어 보안 예상을 위반합니다. 즉시 버전 5.9.0 이상으로 업그레이드 권장됩니다.

WIKIDATA WORKSTATION
AI·렌더링에 최적화된
전문가용 워크스테이션
NVIDIA RTX GPU · 최대 192GB 메모리 · ECC 지원