Cibersegurança

Violação no Hugging Face: gire tokens, revise atividades

1 min read

0 0
XWhatsAppTelegramLinkedIn

O Hugging Face confirmou uma violação de segurança que comprometeu conjuntos de dados e credenciais internos. A empresa divulgou o incidente em 30 de maio de 2024, afirmando que foi detectado acesso não autorizado em seus sistemas internos, potencialmente expondo segredos como tokens de acesso usados pelos usuários para autenticação na plataforma. O Hugging Face está instando todos os usuários a girar quaisquer tokens de acesso armazenados na plataforma e a revisar suas atividades de conta em busca de comportamentos suspeitos. A violação afeta a comunidade de IA em geral, já que o Hugging Face hospeda mais de 500.000 modelos e 250.000 conjuntos de dados usados por pesquisadores e desenvolvedores em todo o mundo. A empresa não divulgou o número exato de usuários afetados ou a causa raiz da violação, mas implementou medidas de segurança adicionais, incluindo a revogação de tokens comprometidos e o aprimoramento do monitoramento do sistema. Este incidente segue uma tendência de aumento de ataques cibernéticos direcionados à infraestrutura de IA, destacando a importância de proteger credenciais e auditar regularmente o acesso. O Hugging Face aconselha os usuários a ativar a autenticação de dois fatores e a usar tokens de acesso granulares com permissões limitadas. A empresa está trabalhando com autoridades policiais e especialistas em segurança cibernética para investigar a violação e prevenir ocorrências futuras.

Fontes

Report / request removal

Relacionado

Comments

No comments yet. Be the first.