infinitetalk

Warn

Audited by Socket on Jul 27, 2026

1 alert found:

Anomaly
AnomalyLOW
infinitetalk/scripts/infer_infinitetalk.py

No clear indicators of intentional malware (exfiltration, backdoors, persistence, or covert system control) are visible in this module. The main concerns are supply-chain/security hazards: it performs PyTorch deserialization via torch.load on a user-supplied checkpoint path (--voice1) and runs ffmpeg as an external process on user-provided media inputs. Additionally, it modifies sys.path at runtime, which could enable import hijacking in a compromised deployment environment. Recommended mitigations: restrict voice1/weight files to trusted sources, avoid running with attacker-controlled artifacts, consider validating/checking checkpoint files, and run in a sandboxed environment where external media parsing (ffmpeg) and imports are controlled.

Confidence: 62%Severity: 55%
Audit Metadata
Analyzed At
Jul 27, 2026, 01:21 AM
Package URL
pkg:socket/skills-sh/anbeime%2Fskill%2Finfinitetalk%2F@817b7b98f2ce2b5651255e27cb6f4515cec9cce27e21acf4586276f4bce30281
Security Audit — socket — infinitetalk