Views
No views yet
torch.export.load() silently falls back to weights_only=False when loading .pt2 model files,
enabling arbitrary code execution via pickle deserialization.1# WARNING: This demonstrates code execution. The payload is benign.
2import torch
3ep = torch.export.load("malicious_export.pt2")
4# Check: /tmp/pytorch_export_ace_poc was createdpython poc_torchexport_ace.py