Keras TFSMLayer 反序列化漏洞总结 漏洞概述 Keras 的 在反序列化外部 时存在安全漏洞。攻击者可以创建恶意的 文件,当受害者加载这些文件时,会导致任意代码执行。 影响范围 受影响组件: 受影响函数: 影响场景:当用户通过 方法加载包含 的模型配置时 修复方案 1. 在 方法中添加 参数 2. 默认启用 ,禁止加载外部 3. 当 时,如果尝试加载外部 ,会抛出 4. 用户可以通过设置 或调用 来显式允许不安全反序列化 POC代码