Кибербезопасность

Утечка в Hugging Face: обновите токены, проверьте активность

1 min read

0 0
XWhatsAppTelegramLinkedIn

Hugging Face подтвердила утечку безопасности, которая скомпрометировала внутренние наборы данных и учетные данные. Компания раскрыла инцидент 30 мая 2024 года, заявив, что был обнаружен несанкционированный доступ к ее внутренним системам, что потенциально привело к раскрытию секретов, таких как токены доступа, используемые пользователями для аутентификации на платформе. Hugging Face настоятельно рекомендует всем пользователям обновить любые токены доступа, хранящиеся на платформе, и проверить активность своих аккаунтов на предмет подозрительного поведения. Утечка затрагивает более широкое сообщество ИИ, поскольку Hugging Face размещает более 500 000 моделей и 250 000 наборов данных, используемых исследователями и разработчиками по всему миру. Компания не раскрыла точное количество пострадавших пользователей или первопричину утечки, но приняла дополнительные меры безопасности, включая отзыв скомпрометированных токенов и усиление мониторинга системы. Этот инцидент продолжает тенденцию роста кибератак, нацеленных на инфраструктуру ИИ, подчеркивая важность защиты учетных данных и регулярного аудита доступа. Hugging Face советует пользователям включить двухфакторную аутентификацию и использовать детализированные токены доступа с ограниченными разрешениями. Компания сотрудничает с правоохранительными органами и экспертами по кибербезопасности для расследования утечки и предотвращения будущих инцидентов.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.