Cybersecurity

Hugging Face-inbreuk: draai tokens, controleer activiteit

1 min read

0 0
XWhatsAppTelegramLinkedIn

Hugging Face heeft een beveiligingsinbreuk bevestigd die interne datasets en inloggegevens in gevaar heeft gebracht. Het bedrijf maakte het incident op 30 mei 2024 bekend en verklaarde dat ongeautoriseerde toegang werd gedetecteerd in zijn interne systemen, waarbij mogelijk geheimen zoals toegangstokens die door gebruikers worden gebruikt om zich bij het platform te authenticeren, zijn blootgesteld. Hugging Face dringt er bij alle gebruikers op aan om alle toegangstokens die op het platform zijn opgeslagen te vervangen en hun accountactiviteit te controleren op verdacht gedrag. De inbreuk treft de bredere AI-gemeenschap, aangezien Hugging Face meer dan 500.000 modellen en 250.000 datasets host die wereldwijd door onderzoekers en ontwikkelaars worden gebruikt. Het bedrijf heeft niet het exacte aantal getroffen gebruikers of de hoofdoorzaak van de inbreuk bekendgemaakt, maar heeft aanvullende beveiligingsmaatregelen geïmplementeerd, waaronder het intrekken van gecompromitteerde tokens en het verbeteren van systeemmonitoring. Dit incident volgt op een trend van toenemende cyberaanvallen gericht op AI-infrastructuur, wat het belang benadrukt van het beveiligen van inloggegevens en het regelmatig controleren van toegang. Hugging Face adviseert gebruikers om tweefactorauthenticatie in te schakelen en fijnmazige toegangstokens met beperkte machtigingen te gebruiken. Het bedrijf werkt samen met wetshandhavings- en cybersecurity-experts om de inbreuk te onderzoeken en toekomstige incidenten te voorkomen.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.