사이버보안
허깅 페이스 침해: 토큰 교체 및 활동 검토
0 0
허깅 페이스가 내부 데이터셋과 자격 증명이 손상된 보안 침해를 확인했습니다. 회사는 2024년 5월 30일 이 사건을 공개하며, 내부 시스템에서 무단 액세스가 감지되어 사용자가 플랫폼에 인증하는 데 사용하는 액세스 토큰과 같은 비밀이 노출될 가능성이 있다고 밝혔습니다. 허깅 페이스는 모든 사용자에게 플랫폼에 저장된 액세스 토큰을 교체하고 의심스러운 활동이 있는지 계정 활동을 검토할 것을 촉구하고 있습니다. 이 침해는 전 세계 연구자와 개발자가 사용하는 50만 개 이상의 모델과 25만 개의 데이터셋을 호스팅하는 허깅 페이스의 특성상 광범위한 AI 커뮤니티에 영향을 미칩니다. 회사는 영향을 받은 정확한 사용자 수나 침해의 근본 원인을 공개하지 않았지만, 손상된 토큰 취소 및 시스템 모니터링 강화를 포함한 추가 보안 조치를 시행했습니다. 이번 사건은 AI 인프라를 표적으로 한 사이버 공격 증가 추세에 이어 발생한 것으로, 자격 증명 보안과 정기적인 액세스 감사의 중요성을 강조합니다. 허깅 페이스는 사용자에게 2단계 인증을 활성화하고 제한된 권한의 세분화된 액세스 토큰을 사용할 것을 권장합니다. 회사는 법 집행 기관 및 사이버 보안 전문가와 협력하여 침해를 조사하고 향후 발생을 방지하고 있습니다.
Sources
- TechCrunchSecondary
Comments
No comments yet. Be the first.