Brèche chez Hugging Face : faites tourner vos jetons, vérifiez votre activité
Hugging Face a confirmé une brèche de sécurité qui a compromis des ensembles de données et des identifiants internes. L'entreprise a divulgué l'incident le 30 mai 2024, déclarant qu'un accès non autorisé a été détecté dans ses systèmes internes, exposant potentiellement des secrets tels que les jetons d'accès utilisés par les utilisateurs pour s'authentifier sur la plateforme. Hugging Face exhorte tous les utilisateurs à faire tourner tous les jetons d'accès stockés sur la plateforme et à vérifier leur activité de compte pour tout comportement suspect. La brèche affecte la communauté IA au sens large, car Hugging Face héberge plus de 500 000 modèles et 250 000 ensembles de données utilisés par des chercheurs et développeurs du monde entier. L'entreprise n'a pas divulgué le nombre exact d'utilisateurs affectés ni la cause première de la brèche, mais elle a mis en œuvre des mesures de sécurité supplémentaires, notamment la révocation des jetons compromis et l'amélioration de la surveillance des systèmes. Cet incident s'inscrit dans une tendance d'attaques informatiques croissantes ciblant l'infrastructure IA, soulignant l'importance de sécuriser les identifiants et d'auditer régulièrement les accès. Hugging Face conseille aux utilisateurs d'activer l'authentification à deux facteurs et d'utiliser des jetons d'accès à granularité fine avec des permissions limitées. L'entreprise collabore avec les forces de l'ordre et des experts en cybersécurité pour enquêter sur la brèche et prévenir de futurs incidents.
Sources
- TechCrunchSecondaire
Associé
Cyera rachète Oasis Security pour 1 milliard de dollars, troisième acquisition de l'année
Un piratage via ChatGPT submerge une entreprise tech, réunion d'urgence tenue
Microsoft dévoile des outils de sécurité IA qu'il dit supérieurs aux concurrents
Conversations privées de Claude exposées dans les résultats de recherche Google et Bing
Apple poursuivie après une prétendue arnaque crypto sur l'App Store ayant coûté 1,8 million de dollars aux utilisateurs
Microsoft dévoile des outils d'IA pour la cybersécurité
Conversations partagées de Claude AI indexées par Google avant leur suppression
Le PDG de Hugging Face appelle à la transparence après un piratage « sans précédent » d'OpenAI
Trending now
- Audi dévoile le Q9 2027, son SUV full-size phare pour les États-Unis
- Les cartels mexicains sous-traitent la production de méthamphétamine au Nigeria
- Kenya enquête sur la mort de 15 éléphants dans le parc d'Amboseli
- Les coûts de financement du centre de données IA de Meta grimpent dans le cadre d'un accord à 14 milliards de dollars avec BlackRock
- Cyera rachète Oasis Security pour 1 milliard de dollars, troisième acquisition de l'année
- Problème de contrôle d'attitude pour la mission de sauvetage de Swift
- American Airlines immobilise tous ses vols aux États-Unis après une panne informatique
- SK Hynix : bond du bénéfice trimestriel de 557 %, record absolu
Comments
No comments yet. Be the first.