Hugging Face-inbreuk: draai tokens, controleer activiteit
Hugging Face heeft een beveiligingsinbreuk bevestigd die interne datasets en inloggegevens in gevaar heeft gebracht. Het bedrijf maakte het incident op 30 mei 2024 bekend en verklaarde dat ongeautoriseerde toegang werd gedetecteerd in zijn interne systemen, waarbij mogelijk geheimen zoals toegangstokens die door gebruikers worden gebruikt om zich bij het platform te authenticeren, zijn blootgesteld. Hugging Face dringt er bij alle gebruikers op aan om alle toegangstokens die op het platform zijn opgeslagen te vervangen en hun accountactiviteit te controleren op verdacht gedrag. De inbreuk treft de bredere AI-gemeenschap, aangezien Hugging Face meer dan 500.000 modellen en 250.000 datasets host die wereldwijd door onderzoekers en ontwikkelaars worden gebruikt. Het bedrijf heeft niet het exacte aantal getroffen gebruikers of de hoofdoorzaak van de inbreuk bekendgemaakt, maar heeft aanvullende beveiligingsmaatregelen geïmplementeerd, waaronder het intrekken van gecompromitteerde tokens en het verbeteren van systeemmonitoring. Dit incident volgt op een trend van toenemende cyberaanvallen gericht op AI-infrastructuur, wat het belang benadrukt van het beveiligen van inloggegevens en het regelmatig controleren van toegang. Hugging Face adviseert gebruikers om tweefactorauthenticatie in te schakelen en fijnmazige toegangstokens met beperkte machtigingen te gebruiken. Het bedrijf werkt samen met wetshandhavings- en cybersecurity-experts om de inbreuk te onderzoeken en toekomstige incidenten te voorkomen.
Sources
- TechCrunchSecondary
Related
Microsoft onthult AI-beveiligingstools die concurrentie overtreffen
Privé Claude-chats blootgesteld in Google- en Bing-zoekresultaten
Apple aangeklaagd na vermeende crypto-oplichting in App Store die gebruikers $1,8 miljoen kostte
Microsoft onthult AI-cybersecuritytools
Claude AI gedeelde chats geïndexeerd door Google voordat ze werden verwijderd
Hugging Face CEO dringt aan op transparantie na 'ongekende' OpenAI-hack
ClickLock Mac-malware vergrendelt apps totdat gebruikers betalen
Hacker die spionagemakers binnendrong blijft ongeïdentificeerd
Trending now
- Spotify kampt opnieuw met grote storing
- Nvidia daalt bijna 5%, leidt daling chipaandelen door hernieuwde zorgen over circulaire financiering
- SK Hynix daalt 10% nu chipverkoop verslechtert door AI-moeheid
- David Ellison vertrouwt erop dat WBD-deal doorgaat, bedankt medewerkers voor geduld
- Betye Saar, pionier van zwarte kunst, overleden op 99-jarige leeftijd
- Apple herovert kroon van meest waardevolle bedrijf op Nvidia
- Nintendo onthult moeilijkste baas in 136-jarige geschiedenis
- Zeldzame zwervende zwarte gat verscheurt ster
Comments
No comments yet. Be the first.