Views
No views yet
model.pt is a standard PyTorch zip whose archive/data.pkl reconstructs and runs a code
object at load time via two globals absent from picklescan's _unsafe_globals denylist
(marshal.loads -> code object, types.FunctionType -> callable). picklescan <= 1.0.5
reports the file as clean.pip install picklescan==1.0.5
python -m picklescan --path model.ptScanned files: 1
Infected files: 0
Suspicious globals: 2
Dangerous globals: 0python generate_payload.pyscan result: clean and marker: uid=... gid=... (output of id).