Cybersécurité

Brèche chez Hugging Face : faites tourner vos jetons, vérifiez votre activité

1 min read

0 0
XWhatsAppTelegramLinkedIn

Hugging Face a confirmé une brèche de sécurité qui a compromis des ensembles de données et des identifiants internes. L'entreprise a divulgué l'incident le 30 mai 2024, déclarant qu'un accès non autorisé a été détecté dans ses systèmes internes, exposant potentiellement des secrets tels que les jetons d'accès utilisés par les utilisateurs pour s'authentifier sur la plateforme. Hugging Face exhorte tous les utilisateurs à faire tourner tous les jetons d'accès stockés sur la plateforme et à vérifier leur activité de compte pour tout comportement suspect. La brèche affecte la communauté IA au sens large, car Hugging Face héberge plus de 500 000 modèles et 250 000 ensembles de données utilisés par des chercheurs et développeurs du monde entier. L'entreprise n'a pas divulgué le nombre exact d'utilisateurs affectés ni la cause première de la brèche, mais elle a mis en œuvre des mesures de sécurité supplémentaires, notamment la révocation des jetons compromis et l'amélioration de la surveillance des systèmes. Cet incident s'inscrit dans une tendance d'attaques informatiques croissantes ciblant l'infrastructure IA, soulignant l'importance de sécuriser les identifiants et d'auditer régulièrement les accès. Hugging Face conseille aux utilisateurs d'activer l'authentification à deux facteurs et d'utiliser des jetons d'accès à granularité fine avec des permissions limitées. L'entreprise collabore avec les forces de l'ordre et des experts en cybersécurité pour enquêter sur la brèche et prévenir de futurs incidents.

Sources

Report / request removal

Associé

Comments

No comments yet. Be the first.