CVE-2026-31219optimate项目中的neural_magic_training.py脚本存在不安全的反序列化漏洞。该脚本的_load_model()函数在使用torch.load()加载模型文件时,未设置weights_only=True安全参数。攻击者可诱导用户加载包含恶意Python对象的模型文件,从而在系统上执行任意代码。
该漏洞发生在optimate项目的模型加载流程中。neural_magic_training.py中的_load_model()函数使用PyTorch的torch.load()方法来加载用户提供的.pt或.pth模型文件。默认情况下,torch.load()使用Python的pickle模块进行反序列化,而pickle是不安全的,允许在加载对象时执行任意代码。漏洞的根本原因在于开发者未指定weights_only=True参数,这使得攻击者能够构造包含恶意payload的模型文件。当受害者在命令行使用--model参数加载此文件时,恶意代码将被反序列化并执行,从而控制受害者系统。