Cybersicurezza

Violazione di Hugging Face: ruota i token, controlla l'attività

1 min read

0 0
XWhatsAppTelegramLinkedIn

Hugging Face ha confermato una violazione della sicurezza che ha compromesso dataset interni e credenziali. L'azienda ha reso noto l'incidente il 30 maggio 2024, dichiarando che è stato rilevato un accesso non autorizzato ai suoi sistemi interni, che potrebbe aver esposto segreti come i token di accesso utilizzati dagli utenti per autenticarsi sulla piattaforma. Hugging Face esorta tutti gli utenti a ruotare eventuali token di accesso memorizzati sulla piattaforma e a controllare l'attività del proprio account per comportamenti sospetti. La violazione colpisce la più ampia comunità AI, poiché Hugging Face ospita oltre 500.000 modelli e 250.000 dataset utilizzati da ricercatori e sviluppatori in tutto il mondo. L'azienda non ha rivelato il numero esatto di utenti colpiti né la causa principale della violazione, ma ha implementato misure di sicurezza aggiuntive, tra cui la revoca dei token compromessi e il potenziamento del monitoraggio dei sistemi. Questo incidente segue una tendenza di crescenti attacchi informatici mirati all'infrastruttura AI, evidenziando l'importanza di proteggere le credenziali e di controllare regolarmente gli accessi. Hugging Face consiglia agli utenti di abilitare l'autenticazione a due fattori e di utilizzare token di accesso granulari con permessi limitati. L'azienda sta collaborando con le forze dell'ordine e con esperti di sicurezza informatica per indagare sulla violazione e prevenire futuri incidenti.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.