Cyberbezpieczeństwo

Naruszenie bezpieczeństwa Hugging Face: obróć tokeny, przejrzyj aktywność

1 min read

0 0
XWhatsAppTelegramLinkedIn

Hugging Face potwierdziło naruszenie bezpieczeństwa, które naruszyło wewnętrzne zbiory danych i poświadczenia. Firma ujawniła incydent 30 maja 2024 r., stwierdzając, że wykryto nieautoryzowany dostęp do jej wewnętrznych systemów, potencjalnie ujawniając tajemnice, takie jak tokeny dostępu używane przez użytkowników do uwierzytelniania na platformie. Hugging Face wzywa wszystkich użytkowników do obrócenia wszelkich tokenów dostępu przechowywanych na platformie i przejrzenia aktywności konta pod kątem podejrzanych zachowań. Naruszenie dotyczy szerszej społeczności AI, ponieważ Hugging Face hostuje ponad 500 000 modeli i 250 000 zbiorów danych używanych przez badaczy i programistów na całym świecie. Firma nie ujawniła dokładnej liczby dotkniętych użytkowników ani pierwotnej przyczyny naruszenia, ale wdrożyła dodatkowe środki bezpieczeństwa, w tym unieważnienie naruszonych tokenów i wzmocnienie monitorowania systemu. Ten incydent wpisuje się w trend rosnącej liczby cyberataków wymierzonych w infrastrukturę AI, podkreślając znaczenie zabezpieczania poświadczeń i regularnego audytu dostępu. Hugging Face zaleca użytkownikom włączenie uwierzytelniania dwuskładnikowego i używanie szczegółowych tokenów dostępu z ograniczonymi uprawnieniami. Firma współpracuje z organami ścigania i ekspertami ds. cyberbezpieczeństwa w celu zbadania naruszenia i zapobieżenia przyszłym incydentom.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.