Ciberseguridad

Filtración de Hugging Face: rota tokens, revisa actividad

1 min read

0 0
XWhatsAppTelegramLinkedIn

Hugging Face ha confirmado una filtración de seguridad que comprometió conjuntos de datos y credenciales internos. La empresa reveló el incidente el 30 de mayo de 2024, indicando que se detectó acceso no autorizado en sus sistemas internos, exponiendo potencialmente secretos como tokens de acceso utilizados por los usuarios para autenticarse en la plataforma. Hugging Face insta a todos los usuarios a rotar cualquier token de acceso almacenado en la plataforma y a revisar la actividad de su cuenta en busca de comportamientos sospechosos. La filtración afecta a la comunidad de IA en general, ya que Hugging Face alberga más de 500,000 modelos y 250,000 conjuntos de datos utilizados por investigadores y desarrolladores en todo el mundo. La empresa no ha revelado el número exacto de usuarios afectados ni la causa raíz de la filtración, pero ha implementado medidas de seguridad adicionales, incluida la revocación de tokens comprometidos y la mejora de la monitorización del sistema. Este incidente sigue una tendencia de crecientes ciberataques dirigidos a la infraestructura de IA, destacando la importancia de asegurar las credenciales y auditar regularmente el acceso. Hugging Face recomienda a los usuarios habilitar la autenticación de dos factores y utilizar tokens de acceso detallados con permisos limitados. La empresa está trabajando con las autoridades y expertos en ciberseguridad para investigar la filtración y prevenir futuros incidentes.

Fuentes

Report / request removal

Relacionado

Comments

No comments yet. Be the first.