Keamanan siber

Pelanggaran Hugging Face: putar token, tinjau aktivitas

1 min read

0 0
XWhatsAppTelegramLinkedIn

Hugging Face telah mengonfirmasi pelanggaran keamanan yang membahayakan dataset dan kredensial internal. Perusahaan mengungkapkan insiden tersebut pada 30 Mei 2024, menyatakan bahwa akses tidak sah terdeteksi di sistem internalnya, yang berpotensi mengekspos rahasia seperti token akses yang digunakan pengguna untuk mengautentikasi dengan platform. Hugging Face mendesak semua pengguna untuk memutar token akses apa pun yang disimpan di platform dan meninjau aktivitas akun mereka untuk perilaku mencurigakan. Pelanggaran ini memengaruhi komunitas AI yang lebih luas, karena Hugging Face menampung lebih dari 500.000 model dan 250.000 dataset yang digunakan oleh peneliti dan pengembang di seluruh dunia. Perusahaan belum mengungkapkan jumlah pasti pengguna yang terkena dampak atau akar penyebab pelanggaran, tetapi telah menerapkan langkah-langkah keamanan tambahan, termasuk mencabut token yang dikompromikan dan meningkatkan pemantauan sistem. Insiden ini mengikuti tren peningkatan serangan siber yang menargetkan infrastruktur AI, menyoroti pentingnya mengamankan kredensial dan secara teratur mengaudit akses. Hugging Face menyarankan pengguna untuk mengaktifkan autentikasi dua faktor dan menggunakan token akses terperinci dengan izin terbatas. Perusahaan bekerja sama dengan penegak hukum dan pakar keamanan siber untuk menyelidiki pelanggaran dan mencegah kejadian di masa depan.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.