Hugging Face-Sicherheitsverletzung: Tokens rotieren, Aktivität überprüfen
Hugging Face hat eine Sicherheitsverletzung bestätigt, die interne Datensätze und Anmeldedaten kompromittiert hat. Das Unternehmen gab den Vorfall am 30. Mai 2024 bekannt und erklärte, dass ein unbefugter Zugriff auf seine internen Systeme festgestellt wurde, der möglicherweise Geheimnisse wie Zugriffstoken offengelegt hat, die von Benutzern zur Authentifizierung auf der Plattform verwendet werden. Hugging Face fordert alle Benutzer dringend auf, alle auf der Plattform gespeicherten Zugriffstoken zu rotieren und ihre Kontoaktivitäten auf verdächtiges Verhalten zu überprüfen. Die Sicherheitsverletzung betrifft die breitere KI-Community, da Hugging Face über 500.000 Modelle und 250.000 Datensätze hostet, die von Forschern und Entwicklern weltweit genutzt werden. Das Unternehmen hat die genaue Anzahl der betroffenen Benutzer oder die Grundursache der Sicherheitsverletzung nicht bekannt gegeben, aber es hat zusätzliche Sicherheitsmaßnahmen implementiert, darunter die Sperrung kompromittierter Token und die Verbesserung der Systemüberwachung. Dieser Vorfall folgt einem Trend zunehmender Cyberangriffe auf die KI-Infrastruktur und unterstreicht die Bedeutung der Sicherung von Anmeldedaten und der regelmäßigen Überprüfung des Zugriffs. Hugging Face rät Benutzern, die Zwei-Faktor-Authentifizierung zu aktivieren und granulare Zugriffstoken mit eingeschränkten Berechtigungen zu verwenden. Das Unternehmen arbeitet mit Strafverfolgungsbehörden und Cybersicherheitsexperten zusammen, um die Sicherheitsverletzung zu untersuchen und zukünftige Vorfälle zu verhindern.
Quellen
- TechCrunchSekundär
Verwandt
Cyera übernimmt Oasis Security für 1 Mrd. $ – dritter Deal in diesem Jahr
ChatGPT-Hack überwältigt Tech-Firma, Notfallkonferenz einberufen
Microsoft stellt KI-Sicherheitstools vor, die angeblich Konkurrenz übertreffen
Private Claude-Chats in Google- und Bing-Suchergebnissen offengelegt
Apple verklagt, nachdem angeblicher App-Store-Krypto-Betrug Nutzer 1,8 Millionen Dollar kostete
Microsoft stellt KI-Cybersicherheitstools vor
Claude AI geteilte Chats von Google indiziert, bevor sie entfernt wurden
Hugging Face CEO fordert Transparenz nach 'beispiellosem' OpenAI-Hack
Trending now
- Bio-Eier verursachen doppelt so viel Klimabelastung wie Käfigeier
- Audi enthüllt 2027 Q9 als neues Flaggschiff-SUV für die USA
- Mexikanische Kartelle verlegen Meth-Labore nach Nigeria
- Kenya untersucht Tod von 15 Elefanten im Amboseli-Park
- Metas KI-Rechenzentrum: Finanzierungskosten steigen bei 14-Milliarden-Deal mit BlackRock
- Cyera übernimmt Oasis Security für 1 Mrd. $ – dritter Deal in diesem Jahr
- NASA-Swift-Rettungsmission verliert Lageregelung
- American Airlines setzt nach IT-Panne alle Flüge in den USA aus
Comments
No comments yet. Be the first.