Violazione di Hugging Face: ruota i token, controlla l'attività
Hugging Face ha confermato una violazione della sicurezza che ha compromesso dataset interni e credenziali. L'azienda ha reso noto l'incidente il 30 maggio 2024, dichiarando che è stato rilevato un accesso non autorizzato ai suoi sistemi interni, che potrebbe aver esposto segreti come i token di accesso utilizzati dagli utenti per autenticarsi sulla piattaforma. Hugging Face esorta tutti gli utenti a ruotare eventuali token di accesso memorizzati sulla piattaforma e a controllare l'attività del proprio account per comportamenti sospetti. La violazione colpisce la più ampia comunità AI, poiché Hugging Face ospita oltre 500.000 modelli e 250.000 dataset utilizzati da ricercatori e sviluppatori in tutto il mondo. L'azienda non ha rivelato il numero esatto di utenti colpiti né la causa principale della violazione, ma ha implementato misure di sicurezza aggiuntive, tra cui la revoca dei token compromessi e il potenziamento del monitoraggio dei sistemi. Questo incidente segue una tendenza di crescenti attacchi informatici mirati all'infrastruttura AI, evidenziando l'importanza di proteggere le credenziali e di controllare regolarmente gli accessi. Hugging Face consiglia agli utenti di abilitare l'autenticazione a due fattori e di utilizzare token di accesso granulari con permessi limitati. L'azienda sta collaborando con le forze dell'ordine e con esperti di sicurezza informatica per indagare sulla violazione e prevenire futuri incidenti.
Sources
- TechCrunchSecondary
Related
Cyera acquisisce Oasis Security per 1 miliardo di dollari, terza operazione dell'anno
Attacco via ChatGPT travolge azienda tech, riunione d'emergenza
Microsoft presenta strumenti di sicurezza AI che superano le piattaforme concorrenti
Chat privati di Claude esposti nei risultati di ricerca di Google e Bing
Apple citata in giudizio dopo presunta truffa crypto sull'App Store costata 1,8 milioni di dollari agli utenti
Microsoft svela strumenti di AI per la cybersecurity
Chat condivisi di Claude AI indicizzati da Google prima della rimozione
Il CEO di Hugging Face sollecita trasparenza dopo l'hack 'senza precedenti' di OpenAI
Trending now
- Audi svela il SUV full-size Q9 2027, nuovo flagship per gli USA
- Cartelli messicani esternalizzano la produzione di metanfetamine in Nigeria
- Kenya indaga su 15 elefanti morti nel parco Amboseli
- Crescono i costi di finanziamento per il data center AI di Meta nell'accordo da 14 miliardi con BlackRock
- Cyera acquisisce Oasis Security per 1 miliardo di dollari, terza operazione dell'anno
- Missione di salvataggio del telescopio Swift della NASA in difficoltà
- American Airlines blocca tutti i voli negli USA per guasto IT
- Utile SK Hynix vola del 557% nel Q2, record storico
Comments
No comments yet. Be the first.