サイバーセキュリティ

Hugging Faceの侵害:トークンをローテーションし、アクティビティを確認

1 min read

0 0
XWhatsAppTelegramLinkedIn

Hugging Faceは、内部データセットと認証情報が侵害されたセキュリティ侵害を確認しました。同社は2024年5月30日にこのインシデントを開示し、内部システムへの不正アクセスが検出され、ユーザーがプラットフォームで認証するために使用するアクセストークンなどの秘密情報が漏洩した可能性があると述べています。Hugging Faceは、プラットフォームに保存されているすべてのアクセストークンをローテーションし、アカウントアクティビティに不審な動作がないか確認するようユーザーに強く求めています。この侵害は、世界中の研究者や開発者が使用する50万以上のモデルと25万以上のデータセットをホストするHugging Faceが影響を受けるため、AIコミュニティ全体に影響を及ぼします。同社は影響を受けたユーザーの正確な数や侵害の根本原因を明らかにしていませんが、侵害されたトークンの無効化やシステム監視の強化など、追加のセキュリティ対策を実施しています。このインシデントは、AIインフラを標的としたサイバー攻撃の増加傾向に続くものであり、認証情報の保護とアクセスの定期的な監査の重要性を浮き彫りにしています。Hugging Faceは、ユーザーに二要素認証を有効にし、制限された権限を持つきめ細かいアクセストークンを使用するようアドバイスしています。同社は、法執行機関やサイバーセキュリティの専門家と協力して侵害を調査し、将来の発生を防止しています。

情報源

Report / request removal

関連

Comments

No comments yet. Be the first.