Cybersicherheit

Hugging Face-Sicherheitsverletzung: Tokens rotieren, Aktivität überprüfen

1 min read

0 0
XWhatsAppTelegramLinkedIn

Hugging Face hat eine Sicherheitsverletzung bestätigt, die interne Datensätze und Anmeldedaten kompromittiert hat. Das Unternehmen gab den Vorfall am 30. Mai 2024 bekannt und erklärte, dass ein unbefugter Zugriff auf seine internen Systeme festgestellt wurde, der möglicherweise Geheimnisse wie Zugriffstoken offengelegt hat, die von Benutzern zur Authentifizierung auf der Plattform verwendet werden. Hugging Face fordert alle Benutzer dringend auf, alle auf der Plattform gespeicherten Zugriffstoken zu rotieren und ihre Kontoaktivitäten auf verdächtiges Verhalten zu überprüfen. Die Sicherheitsverletzung betrifft die breitere KI-Community, da Hugging Face über 500.000 Modelle und 250.000 Datensätze hostet, die von Forschern und Entwicklern weltweit genutzt werden. Das Unternehmen hat die genaue Anzahl der betroffenen Benutzer oder die Grundursache der Sicherheitsverletzung nicht bekannt gegeben, aber es hat zusätzliche Sicherheitsmaßnahmen implementiert, darunter die Sperrung kompromittierter Token und die Verbesserung der Systemüberwachung. Dieser Vorfall folgt einem Trend zunehmender Cyberangriffe auf die KI-Infrastruktur und unterstreicht die Bedeutung der Sicherung von Anmeldedaten und der regelmäßigen Überprüfung des Zugriffs. Hugging Face rät Benutzern, die Zwei-Faktor-Authentifizierung zu aktivieren und granulare Zugriffstoken mit eingeschränkten Berechtigungen zu verwenden. Das Unternehmen arbeitet mit Strafverfolgungsbehörden und Cybersicherheitsexperten zusammen, um die Sicherheitsverletzung zu untersuchen und zukünftige Vorfälle zu verhindern.

Quellen

Report / request removal

Verwandt

Comments

No comments yet. Be the first.