NVIDIA发布NeMo 2.6.2,修复已知安全问题并收紧PyTorch权重加载配置
该版本移除了weights_only=False并明确要求torch>=2.6.0,同时更新了音频Notebook中的SDE教程与导入。
AI解读:NVIDIA发布NeMo 2.6.2,主要目的是修复已知安全漏洞,其中一项关键改动是移除代码中的 `weights_only=False` 参数,并显式要求PyTorch版本不低于 2.6.0。这一改动的直接效果是:当用户加载模型权重时,PyTorch会默认采用更安全的反序列化方式,降低因加载不可信权重文件而执行恶意代码的风险。对于使用NeMo进行语音识别或生成式AI开发的开发者而言,这意味着升级到该版本后,如果仍在使用旧版PyTorch,会直接遇到兼容性报错,需要同步升级PyTorch;如果项目中有自定义的权重加载逻辑,也可能需要重新测试。普通用户若只是调用现成模型,则无需立即行动,但应留意官方后续的安全公告。
NVIDIA于 2 月 14 日发布NeMo 2.6.2(v2.6.2),官方发布说明称该版本解决已知安全问题,并更新了Speech工具的音频Notebook中关于SDE(随机微分方程)的教程及导入语句。
安全修复与PyTorch版本要求
根据GitHub上的发布说明,此版本重点修复已知安全问题。具体变更包括:移除代码中的 `weights_only=False` 设置,并显式要求 `torch>=2.6.0`。这些改动由 @chtruong814通过多个PR合入r2.6.0分支并同步到 2.6.2。
发布说明同时提示,用户应查阅NVIDIA漏洞披露信息页面,并向NVIDIA PSIRT团队致谢或联系(具体链接与邮箱在原文中缺失)。
- 移除 `weights_only=False`(PR #15328、#15337)
- 显式设置 `torch>=2.6.0`(PR #15337)
- 澄清 `TORCH_FORCE_NO_WEIGHTS_ONLY_LOAD` 的使用时机(PR #15358)
- 更新音频Notebook中的SDE教程和导入(PR #15289、#15346)